
未認証の権限昇格
Real Estate 7 <= 3.5.2 - 未認証の権限昇格
このリポジトリには、CVE-2025-39459 のPython概念実証ツールが含まれています。この脆弱性は、Real Estate 7 WordPressテーマのバージョン 3.5.2以下 に影響します。
この脆弱性により、未認証の攻撃者が新しいユーザーを登録し、権限を管理者に昇格させることができ、サイト全体の乗っ取りにつながります。
スクリプトは以下の処理を行います:
list.txt)からターゲットを読み込むct_register_nonce)を抽出するwp-admin/admin-ajax.php に加工したリクエストを送信する(action=ct_add_new_member)
xplpass)success_results.txt に保存されるdebug_responses/ に書き込まれるNxploited_####)success_results.txt — 成功したターゲットdebug_responses/ — 取得したサーバー応答requestsurllib3richインストール:
pip install -r requirements.txt
requirements.txtがない場合は、直接インストールしてください:
pip install requests urllib3 rich
list.txtを作成(1行に1ターゲット):
https://example.com
http://target.tld
target-without-scheme.com
ツールはスキームがない場合は自動的に http:// を追加します。
python3 CVE-2025-39459.py
以下の入力を求められます:
list.txt)10)success_results.txt
エクスプロイトに成功したターゲットと作成された認証情報が次の形式で含まれます:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
各ターゲットの生の応答を保存します(nonceがない場合、JSONパースに失敗した場合、テーマが存在しない場合などに便利)。
スクリプト内の主なデフォルト値:
xplpassNxploited10verify=False(TLS検証無効)速度/安定性を調整する必要がある場合:
説明
Real Estate 7 WordPressテーマは、バージョン 3.5.2 までのすべてのバージョンで 権限昇格 の脆弱性があります。これにより、未認証の攻撃者が権限を管理者に昇格させることが可能です。
このプロジェクトは、教育および許可されたセキュリティテスト目的でのみ提供されます。 適用されるすべての法律および規制を遵守する責任はあなたにあります。 自分が所有していない、または明示的なテスト許可を得ていないシステムに対してこのツールを使用しないでください。 作者は、このツールの誤用または損害について一切の責任を負いません。