
The Real Estate 7 WordPress 테마는 3.5.2를 포함한 모든 버전에서 권한 상승(Privilege Escalation) 취약점에 영향을 받습니다. 이를 통해 인증되지 않은 공격자가 자신의 권한을 관리자 수준으로 상승시킬 수 있습니다.
이 저장소는 Real Estate 7 WordPress 테마에서 **인증되지 않은 권한 상승 취약점(CVE-2025-39459)**을 탐지하도록 설계된 Nuclei 템플릿을 제공합니다. 이 문제는 인증되지 않은 공격자가 취약한 AJAX 액션을 통해 관리자로 등록할 수 있도록 합니다.
CVE-2025-39459는 Real Estate 7 WordPress 테마 버전 3.5.2까지의 ct_add_new_member AJAX 액션에 대한 인증 검사 누락으로 발생합니다. 이로 인해 인증되지 않은 공격자가 ct_user_role 매개변수를 조작하여 관리자 권한으로 등록할 수 있습니다.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H이 Nuclei 템플릿은 다음 방법으로 취약점을 탐지합니다:
/register 페이지에서 등록 nonce 추출action=ct_add_new_member 및 ct_user_role=administrator를 포함한 요청을 admin-ajax.php로 전송"success":true 확인이 템플릿을 Nuclei와 함께 사용하려면 시스템에 Nuclei가 설치되어 있는지 확인하십시오. 그런 다음 다음 명령을 실행하십시오:
nuclei -t CVE-2025-39459.yaml -l list.txt
이 템플릿은 RootHarpy에 의해 개발되었습니다. 문의, 협업 또는 기여는 GitHub를 통해 자유롭게 연락해 주십시오.