Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-39459-Nuclei-Template — Il tema WordPress Real Estate 7 è vulnerabile all'Escalation dei Privilegi in tutte le versioni fino alla 3.5.2 inclusa. Ciò permette ad attaccanti non autenticati di elevare i propri privilegi a quelli di un amministratore. | Kitploit
Strumenti/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
Escalation di PrivilegiScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

Il tema WordPress Real Estate 7 è vulnerabile all'Escalation dei Privilegi in tutte le versioni fino alla 3.5.2 inclusa. Ciò permette ad attaccanti non autenticati di elevare i propri privilegi a quelli di un amministratore.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
16 mesi faNon ancora revisionato

📄 Template Nuclei per CVE-2025-39459

🚀 Panoramica

Questo repository contiene un template Nuclei progettato specificamente per rilevare una Vulnerabilità di Escalation dei Privilegi non Autenticata (CVE-2025-39459) nel tema WordPress Real Estate 7. Questo problema consente ad attaccanti non autenticati di registrarsi come amministratori tramite un'azione AJAX vulnerabile.

🔍 Descrizione della Vulnerabilità

CVE-2025-39459 deriva dalla mancanza di controlli di autorizzazione sull'azione AJAX ct_add_new_member nel tema WordPress Real Estate 7 versioni fino alla 3.5.2. Ciò consente ad attaccanti non autenticati di registrarsi con privilegi di amministratore manipolando il parametro ct_user_role.

🛑 Versioni Affette

  • Tema WordPress Real Estate 7: versioni fino alla 3.5.2 incluse

📊 Punteggio CVSS

  • Punteggio Base: 9.8 (Critico)

🏷️ Vettore CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 Dettagli del Template

Questo template Nuclei rileva la vulnerabilità:

  1. Estrarre il nonce di registrazione dalla pagina /register
  2. Inviare una richiesta autenticata a admin-ajax.php con action=ct_add_new_member e ct_user_role=administrator
  3. Verificare "success":true nella risposta JSON

🛠️ Istruzioni per l'Uso

Per utilizzare questo template con Nuclei, assicurati che Nuclei sia installato sul tuo sistema. Quindi esegui il seguente comando:

root@kitploit:~
nuclei -t CVE-2025-39459.yaml -l list.txt

👤 Autore

Questo template è stato sviluppato da RootHarpy. Per richieste, collaborazioni o contributi, sentiti libero di connetterti tramite GitHub.

Scarica lo strumento