Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-39459 — 未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/thebl4ckph4nt0m/cve-2025-39459
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubthebl4ckph4nt0m/cve-2025-39459

CVE-2025-39459

未認証の権限昇格

リポジトリを見る
116ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-39459

Real Estate 7 <= 3.5.2 - 未認証の権限昇格

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) 未認証の権限昇格

Nxploited

📌 概要

このリポジトリには、CVE-2025-39459 のPython概念実証ツールが含まれています。この脆弱性は、Real Estate 7 WordPressテーマのバージョン 3.5.2以下 に影響します。

この脆弱性により、未認証の攻撃者が新しいユーザーを登録し、権限を管理者に昇格させることができ、サイト全体の乗っ取りにつながります。

  • 製品: Real Estate 7 (WordPressテーマ)
  • 脆弱性: 未認証の権限昇格
  • 影響を受けるバージョン: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (重大)

⚙️ 動作の仕組み(ハイレベル)

スクリプトは以下の処理を行います:

  1. ファイル(デフォルト: list.txt)からターゲットを読み込む
  2. 各ターゲットに対して、登録ページにリクエストを送りnonce(ct_register_nonce)を抽出する
  3. wp-admin/admin-ajax.php に加工したリクエストを送信する(action=ct_add_new_member)
    • ランダムなユーザー名/メールアドレス
    • 固定パスワード(デフォルト: xplpass)
    • ペイロードで管理者ロールを指定
  4. エクスプロイトが成功した場合、作成された認証情報は success_results.txt に保存される
  5. デバッグ応答はトラブルシューティングと検証のために debug_responses/ に書き込まれる

🧰 機能

  • マルチスレッドスキャン/エクスプロイト(スレッド数設定可能)
  • Richを使用したクリーンなダッシュボード:
    • 合計/処理済み/成功/失敗の統計
    • 現在のターゲット
    • 最近の結果テーブル
  • 自動nonce抽出
  • 自動認証情報生成(プレフィックス: Nxploited_####)
  • 出力ログ:
    • success_results.txt — 成功したターゲット
    • debug_responses/ — 取得したサーバー応答

✅ 必要条件

  • Python 3.9以上推奨
  • 依存関係:
    • requests
    • urllib3
    • rich

インストール:

root@kitploit:~
pip install -r requirements.txt

requirements.txtがない場合は、直接インストールしてください:

root@kitploit:~
pip install requests urllib3 rich

🚀 使用方法

1) ターゲットの準備

list.txtを作成(1行に1ターゲット):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

ツールはスキームがない場合は自動的に http:// を追加します。

2) 実行

root@kitploit:~
python3 CVE-2025-39459.py

以下の入力を求められます:

  • ターゲットファイル名(デフォルト: list.txt)
  • スレッド数(デフォルト: 10)

📁 出力ファイル

  • success_results.txt
    エクスプロイトに成功したターゲットと作成された認証情報が次の形式で含まれます:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    各ターゲットの生の応答を保存します(nonceがない場合、JSONパースに失敗した場合、テーマが存在しない場合などに便利)。


🛠️ 設定メモ

スクリプト内の主なデフォルト値:

  • パスワード: xplpass
  • ユーザー名プレフィックス: Nxploited
  • スレッド数デフォルト: 10
  • リクエスト:
    • verify=False(TLS検証無効)
    • タイムアウト約16秒

速度/安定性を調整する必要がある場合:

  • 低速ネットワークではスレッド数を減らす
  • ターゲットの応答が遅い場合はタイムアウトを増やす

🔎 脆弱性の詳細

Real Estate 7 <= 3.5.2 — 未認証の権限昇格

説明
Real Estate 7 WordPressテーマは、バージョン 3.5.2 までのすべてのバージョンで 権限昇格 の脆弱性があります。これにより、未認証の攻撃者が権限を管理者に昇格させることが可能です。

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (重大)
  • 作成者: Nxploited

⚠️ 免責事項

このプロジェクトは、教育および許可されたセキュリティテスト目的でのみ提供されます。 適用されるすべての法律および規制を遵守する責任はあなたにあります。 自分が所有していない、または明示的なテスト許可を得ていないシステムに対してこのツールを使用しないでください。 作者は、このツールの誤用または損害について一切の責任を負いません。

ツールをダウンロード