
Escalation dei privilegi non autenticata
Real Estate 7 <= 3.5.2 - Escalation dei privilegi non autenticata
Questo repository contiene un proof-of-concept in Python per la CVE-2025-39459, che interessa il tema WordPress Real Estate 7 nelle versioni <= 3.5.2.
La vulnerabilità consente a un attaccante non autenticato di registrare un nuovo utente e di escalare i privilegi ad amministratore, portando al completo compromissione del sito.
Lo script:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) con:
xplpass)success_results.txtdebug_responses/ per risolvere problemi e validazioneNxploited_####)success_results.txt per i successidebug_responses/ per le risposte del server catturaterequestsurllib3richInstallazione:
pip install -r requirements.txt
Se non hai requirements.txt, installa direttamente:
pip install requests urllib3 rich
Crea list.txt (un target per riga):
https://example.com
http://target.tld
target-without-scheme.com
Lo strumento aggiungerà automaticamente http:// se lo schema manca.
python3 CVE-2025-39459.py
Ti verrà chiesto:
list.txt)10)success_results.txt
Contiene i target sfruttati e le credenziali create nella forma:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Memorizza le risposte grezze per ogni target (utile quando il nonce manca, il parsing JSON fallisce o il tema non è presente).
Valori predefiniti chiave nello script:
xplpassNxploited10verify=False (verifica TLS disabilitata)16sSe hai bisogno di regolare velocità/stabilità:
Descrizione
Il tema WordPress Real Estate 7 è vulnerabile all'Escalation dei privilegi in tutte le versioni fino alla 3.5.2 inclusa. Ciò consente ad attaccanti non autenticati di elevare i propri privilegi a quelli di un amministratore.
Questo progetto è fornito esclusivamente a scopo educativo e di test di sicurezza autorizzato.
Sei responsabile del rispetto di tutte le leggi e normative applicabili.
Non utilizzare questo strumento contro sistemi che non possiedi o per i quali non hai esplicita autorizzazione al test.
L'autore/gli autori non si assumono alcuna responsabilità per uso improprio o danni causati da questo strumento.