Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-39459-Nuclei-Template — Real Estate 7 WordPressテーマは、バージョン3.5.2までの全バージョンにおいて特権昇格の脆弱性があります。これにより、認証されていない攻撃者が管理者と同等の特権に昇格することが可能になります。 | Kitploit
ツール/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
特権昇格脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

Real Estate 7 WordPressテーマは、バージョン3.5.2までの全バージョンにおいて特権昇格の脆弱性があります。これにより、認証されていない攻撃者が管理者と同等の特権に昇格することが可能になります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
16ヶ月前未レビュー

📄 CVE-2025-39459用Nucleiテンプレート

🚀 概要

このリポジトリは、Real Estate 7 WordPressテーマにおける**認証されていない権限昇格の脆弱性(CVE-2025-39459)**を検出するために特別に設計されたNucleiテンプレートを提供します。この問題により、認証されていない攻撃者が脆弱なAJAXアクションを介して管理者として登録できるようになります。

🔍 脆弱性の説明

CVE-2025-39459は、Real Estate 7 WordPressテーマのバージョン3.5.2までのct_add_new_member AJAXアクションにおける認証チェックの欠如に起因します。これにより、認証されていない攻撃者はct_user_roleパラメータを操作して管理者権限で登録できるようになります。

🛑 影響を受けるバージョン

  • Real Estate 7 WordPressテーマ:バージョン3.5.2まで(3.5.2を含む)

📊 CVSSスコア

  • 基本スコア: 9.8 (緊急)

🏷️ CVSSベクター

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 テンプレート詳細

このNucleiテンプレートは、以下の手順で脆弱性を検出します:

  1. /registerページから登録用nonceを抽出する
  2. admin-ajax.phpに対してaction=ct_add_new_memberおよびct_user_role=administratorを含む認証リクエストを送信する
  3. JSONレスポンス内の"success":trueを確認する

🛠️ 使用方法

このテンプレートをNucleiで使用するには、システムにNucleiがインストールされていることを確認してください。次に、以下のコマンドを実行します:

root@kitploit:~
nuclei -t CVE-2025-39459.yaml -l list.txt

👤 作成者

このテンプレートはRootHarpyによって開発されました。お問い合わせ、コラボレーション、コントリビューションについては、GitHub経由でお気軽にご連絡ください。

ツールをダウンロード