Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/nxploited/cve-2025-39459
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - 未認証の権限昇格

リポジトリを見る
116ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-39459

Real Estate 7 <= 3.5.2 - 未認証の権限昇格

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) 未認証の権限昇格

Nxploited

📌 概要

このリポジトリには、Real Estate 7 WordPress テーマのバージョン <= 3.5.2 に影響する CVE-2025-39459 の Python 製 proof-of-concept ツールが含まれています。

この脆弱性により、未認証の攻撃者が新しいユーザーを登録し、権限を**管理者(administrator)**に昇格させることができ、サイト全体が侵害される可能性があります。

  • 製品: Real Estate 7(WordPress テーマ)
  • 脆弱性: 未認証の権限昇格
  • 影響を受けるバージョン: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8(緊急)

Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited


⚙️ 仕組み(概要)

このスクリプトは以下の処理を行います:

  1. ファイル(デフォルト: list.txt)からターゲットを読み込みます
  2. 各ターゲットに対し、登録ページをリクエストして nonce(ct_register_nonce)を抽出します
  • 細工したリクエストを wp-admin/admin-ajax.php(action=ct_add_new_member)に送信します。その際、以下を使用します:
    • ランダム化されたユーザー名/メールアドレス
    • 固定パスワード(デフォルト: xplpass)
    • ペイロード内で指定された administrator ロール
  • 悪用が成功した場合、作成された認証情報は success_results.txt に保存されます
  • デバッグレスポンスは、トラブルシューティングと検証のために debug_responses/ に書き込まれます

  • 🧰 機能

    • マルチスレッドによるスキャン/悪用(スレッド数は設定可能)
    • 見やすい Rich ベースのダッシュボード:
      • 合計/処理済み/成功/失敗の統計
      • 現在のターゲット
      • 最近の結果テーブル
    • nonce の自動抽出
    • 認証情報の自動生成(プレフィックス: Nxploited_####)
    • 出力ログ:
      • 成功したターゲットの success_results.txt
      • 取得したサーバーレスポンスの debug_responses/

    ✅ 必要条件

    • Python 3.9+ を推奨
    • 依存関係:
      • requests
      • urllib3
      • rich

    インストール:

    root@kitploit:~
    pip install -r requirements.txt
    

    requirements.txt がない場合は、直接インストールします:

    root@kitploit:~
    pip install requests urllib3 rich
    

    🚀 使用方法

    1) ターゲットを準備する

    list.txt を作成します(1行に1ターゲット):

    root@kitploit:~
    https://example.com
    http://target.tld
    target-without-scheme.com
    

    スキームがない場合、ツールが自動的に http:// を追加します。

    2) 実行する

    root@kitploit:~
    python3 CVE-2025-39459.py
    

    以下の入力を求められます:

    • ターゲットファイル名(デフォルト: list.txt)
    • スレッド数(デフォルト: 10)

    📁 出力ファイル

    • success_results.txt
      悪用に成功したターゲットと作成された認証情報を以下の形式で含みます:

      root@kitploit:~
      https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
      
    • debug_responses/
      各ターゲットの生のレスポンスを保存します(nonce がない場合、JSON 解析に失敗した場合、テーマが存在しない場合に役立ちます)。


    🛠️ 設定メモ

    スクリプト内の主なデフォルト値:

    • パスワード: xplpass
    • ユーザー名プレフィックス: Nxploited
    • デフォルトのスレッド数: 10
    • リクエスト:
      • verify=False(TLS 検証の無効化)
      • タイムアウト: 約 16s

    速度や安定性を調整する必要がある場合:

    • 遅いネットワークではスレッド数を減らす
    • ターゲットの応答が遅い場合はタイムアウトを増やす

    🔎 脆弱性の詳細

    Real Estate 7 <= 3.5.2 — 未認証の権限昇格

    説明
    Real Estate 7 WordPress テーマは、3.5.2 までの全バージョンにおいて権限昇格の脆弱性の影響を受けます。これにより、未認証の攻撃者が権限を**管理者(administrator)**レベルに昇格させることが可能になります。

    • CVE: CVE-2025-39459
    • CVSS: 9.8(緊急)
    • By: Nxploited
    • Telegram: @Kxploit
    • Telegram Channel: https://t.me/KNxploited

    ⚠️ 免責事項

    このプロジェクトは教育目的および許可を得たセキュリティテストのみを目的として提供されています。
    適用されるすべての法律および規制を遵守する責任は利用者にあります。
    所有していない、またはテストする明示的な許可を得ていないシステムに対してこのツールを使用しないでください。
    著者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。

    ツールをダウンロード