
Real Estate 7 <= 3.5.2 - 未認証の権限昇格
Real Estate 7 <= 3.5.2 - 未認証の権限昇格
このリポジトリには、Real Estate 7 WordPress テーマのバージョン <= 3.5.2 に影響する CVE-2025-39459 の Python 製 proof-of-concept ツールが含まれています。
この脆弱性により、未認証の攻撃者が新しいユーザーを登録し、権限を**管理者(administrator)**に昇格させることができ、サイト全体が侵害される可能性があります。
Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited
このスクリプトは以下の処理を行います:
list.txt)からターゲットを読み込みますct_register_nonce)を抽出しますwp-admin/admin-ajax.php(action=ct_add_new_member)に送信します。その際、以下を使用します:
xplpass)success_results.txt に保存されますdebug_responses/ に書き込まれますNxploited_####)success_results.txtdebug_responses/requestsurllib3richインストール:
pip install -r requirements.txt
requirements.txt がない場合は、直接インストールします:
pip install requests urllib3 rich
list.txt を作成します(1行に1ターゲット):
https://example.com
http://target.tld
target-without-scheme.com
スキームがない場合、ツールが自動的に http:// を追加します。
python3 CVE-2025-39459.py
以下の入力を求められます:
list.txt)10)success_results.txt
悪用に成功したターゲットと作成された認証情報を以下の形式で含みます:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
各ターゲットの生のレスポンスを保存します(nonce がない場合、JSON 解析に失敗した場合、テーマが存在しない場合に役立ちます)。
スクリプト内の主なデフォルト値:
xplpassNxploited10verify=False(TLS 検証の無効化)16s速度や安定性を調整する必要がある場合:
説明
Real Estate 7 WordPress テーマは、3.5.2 までの全バージョンにおいて権限昇格の脆弱性の影響を受けます。これにより、未認証の攻撃者が権限を**管理者(administrator)**レベルに昇格させることが可能になります。
このプロジェクトは教育目的および許可を得たセキュリティテストのみを目的として提供されています。
適用されるすべての法律および規制を遵守する責任は利用者にあります。
所有していない、またはテストする明示的な許可を得ていないシステムに対してこのツールを使用しないでください。
著者は、このツールの誤用またはそれによって引き起こされた損害について一切の責任を負いません。