Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-39459 — Real Estate 7 <= 3.5.2 - Escalation dei privilegi non autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-39459
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalation dei privilegi non autenticata

Vedi Repository
115 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalation di privilegi senza autenticazione

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Escalation di privilegi senza autenticazione

Nxploited

📌 Panoramica

Questo repository contiene un tool proof-of-concept in Python per CVE-2025-39459, che colpisce il tema WordPress Real Estate 7 nelle versioni <= 3.5.2.

La vulnerabilità consente a un attaccante non autenticato di registrare un nuovo utente ed escalation dei privilegi ad amministratore, portando al pieno compromesso del sito.

  • Prodotto: Real Estate 7 (tema WordPress)
  • Vulnerabilità: Escalation di privilegi senza autenticazione
  • Versioni affette: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Critico)

Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited


⚙️ Come Funziona (Alto Livello)

Lo script:

  1. Legge i target da un file (default: list.txt)
  2. Per ogni target, richiede la pagina di registrazione per estrarre un nonce (ct_register_nonce)
  3. Invia una richiesta manipolata a wp-admin/admin-ajax.php (action=ct_add_new_member) con:
    • un nome utente/email randomizzato
    • una password fissa (default: xplpass)
    • il ruolo amministratore specificato nel payload
  4. Se lo sfruttamento ha successo, le credenziali create vengono salvate in success_results.txt
  5. Le risposte di debug vengono scritte in debug_responses/ per risoluzione dei problemi e validazione

🧰 Caratteristiche

  • Scansione/sfruttamento multi-thread (thread configurabili)
  • Dashboard pulita basata su Rich:
    • statistiche totali/elaborati/successi/fallimenti
    • target corrente
    • tabella dei risultati recenti
  • Estrazione automatica del nonce
  • Generazione automatica delle credenziali (prefisso: Nxploited_####)
  • Registrazione output:
    • success_results.txt per i successi
    • debug_responses/ per le risposte del server catturate

✅ Requisiti

  • Python 3.9+ consigliato
  • Dipendenze:
    • requests
    • urllib3
    • rich

Installa:

root@kitploit:~
pip install -r requirements.txt

Se non hai requirements.txt, installa direttamente:

root@kitploit:~
pip install requests urllib3 rich

🚀 Utilizzo

1) Preparare i target

Crea list.txt (un target per riga):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

Lo strumento aggiungerà automaticamente http:// se lo schema è mancante.

2) Esegui

root@kitploit:~
python3 CVE-2025-39459.py

Ti verrà chiesto:

  • Nome del file dei target (default: list.txt)
  • Numero di thread (default: 10)

📁 File di Output

  • success_results.txt
    Contiene i target sfruttati e le credenziali create nella forma:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Memorizza le risposte grezze per ogni target (utile quando il nonce è mancante, il parsing JSON fallisce o il tema non è presente).


🛠️ Note di Configurazione

Valori predefiniti all'interno dello script:

  • Password: xplpass
  • Prefisso username: Nxploited
  • Thread predefiniti: 10
  • Richieste:
    • verify=False (verifica TLS disabilitata)
    • timeout ~ 16s

Se hai bisogno di regolare velocità/stabilità:

  • Riduci i thread per reti più lente
  • Aumenta il timeout se i target rispondono lentamente

🔎 Dettagli della Vulnerabilità

Real Estate 7 <= 3.5.2 — Escalation di privilegi senza autenticazione

Descrizione
Il tema WordPress Real Estate 7 è vulnerabile all'Escalation di privilegi in tutte le versioni fino alla 3.5.2 inclusa. Ciò consente a attaccanti non autenticati di elevare i propri privilegi a quelli di un amministratore.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Critico)
  • Di: Nxploited
  • Telegram: @Kxploit
  • Telegram Channel: https://t.me/KNxploited

⚠️ Dichiarazione di non responsabilità

Questo progetto è fornito esclusivamente a scopo educativo e di test di sicurezza autorizzato.
Sei responsabile del rispetto di tutte le leggi e normative applicabili.
Non utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
L'autore/gli autori non si assumono alcuna responsabilità per uso improprio o danni causati da questo strumento.

Scarica lo strumento