
Real Estate 7 WordPressテーマは、バージョン3.5.2までの全バージョンにおいて特権昇格の脆弱性があります。これにより、認証されていない攻撃者が管理者と同等の特権に昇格することが可能になります。
このリポジトリは、Real Estate 7 WordPressテーマにおける**認証されていない権限昇格の脆弱性(CVE-2025-39459)**を検出するために特別に設計されたNucleiテンプレートを提供します。この問題により、認証されていない攻撃者が脆弱なAJAXアクションを介して管理者として登録できるようになります。
CVE-2025-39459は、Real Estate 7 WordPressテーマのバージョン3.5.2までのct_add_new_member AJAXアクションにおける認証チェックの欠如に起因します。これにより、認証されていない攻撃者はct_user_roleパラメータを操作して管理者権限で登録できるようになります。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HこのNucleiテンプレートは、以下の手順で脆弱性を検出します:
/registerページから登録用nonceを抽出するadmin-ajax.phpに対してaction=ct_add_new_memberおよびct_user_role=administratorを含む認証リクエストを送信する"success":trueを確認するこのテンプレートをNucleiで使用するには、システムにNucleiがインストールされていることを確認してください。次に、以下のコマンドを実行します:
nuclei -t CVE-2025-39459.yaml -l list.txt
このテンプレートはRootHarpyによって開発されました。お問い合わせ、コラボレーション、コントリビューションについては、GitHub経由でお気軽にご連絡ください。