Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39459 — Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-39459
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Escalação de Privilégios Não Autenticada

Nxploited

📌 Visão Geral

Este repositório contém uma ferramenta Python de prova de conceito para CVE-2025-39459, que afeta o tema WordPress Real Estate 7 nas versões <= 3.5.2.

A vulnerabilidade permite que um atacante não autenticado registre um novo usuário e eleve privilégios para administrador, resultando em comprometimento total do site.

  • Produto: Real Estate 7 (tema WordPress)
  • Vulnerabilidade: Escalação de Privilégios Não Autenticada
  • Versões afetadas: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)

Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited


⚙️ Como Funciona (Visão Geral)

O script:

  1. Lê os alvos de um arquivo (padrão: list.txt)
  2. Para cada alvo, solicita a página de registro para extrair um nonce (ct_register_nonce)
  3. Envia uma requisição manipulada para wp-admin/admin-ajax.php (action=ct_add_new_member) com:
    • um nome de usuário/e-mail aleatório
    • uma senha fixa (padrão: xplpass)
    • função de administrador especificada no payload
  4. Se a exploração for bem-sucedida, as credenciais criadas são salvas em success_results.txt
  5. As respostas de depuração são gravadas em debug_responses/ para solução de problemas e validação

🧰 Recursos

  • Varredura/exploração multi-thread (threads configuráveis)
  • Painel limpo baseado em Rich:
    • estatísticas de total/processados/sucesso/falha
    • alvo atual
    • tabela de resultados recentes
  • Extração automática de nonce
  • Geração automática de credenciais (prefixo: Nxploited_####)
  • Registro de saída:
    • success_results.txt para resultados bem-sucedidos
    • debug_responses/ para respostas capturadas do servidor

✅ Requisitos

  • Python 3.9+ recomendado
  • Dependências:
    • requests
    • urllib3
    • rich

Instalação:

root@kitploit:~
pip install -r requirements.txt

Se você não tiver requirements.txt, instale diretamente:

root@kitploit:~
pip install requests urllib3 rich

🚀 Uso

1) Prepare os alvos

Crie list.txt (um alvo por linha):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

A ferramenta adicionará http:// automaticamente se o esquema estiver ausente.

2) Execute

root@kitploit:~
python3 CVE-2025-39459.py

Você será solicitado a informar:

  • Nome do arquivo de alvos (padrão: list.txt)
  • Número de threads (padrão: 10)

📁 Arquivos de Saída

  • success_results.txt
    Contém os alvos explorados e as credenciais criadas no formato:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Armazena as respostas brutas de cada alvo (útil quando o nonce está ausente, o parsing de JSON falha ou o tema não está presente).


🛠️ Notas de Configuração

Padrões principais dentro do script:

  • Senha: xplpass
  • Prefixo de usuário: Nxploited
  • Threads padrão: 10
  • Requisições:
    • verify=False (verificação TLS desabilitada)
    • timeout ~ 16s

Se você precisar ajustar velocidade/estabilidade:

  • Reduza as threads para redes mais lentas
  • Aumente o timeout se os alvos responderem lentamente

🔎 Detalhes da Vulnerabilidade

Real Estate 7 <= 3.5.2 — Escalação de Privilégios Não Autenticada

Descrição
O tema WordPress Real Estate 7 é vulnerável a Escalação de Privilégios em todas as versões até, e incluindo, 3.5.2. Isso possibilita que atacantes não autenticados elevem seus privilégios ao nível de administrador.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)
  • Por: Nxploited
  • Telegram: @Kxploit
  • Telegram Channel: https://t.me/KNxploited

⚠️ Aviso Legal

Este projeto é fornecido apenas para fins de teste de segurança educacional e autorizado.
Você é responsável por cumprir todas as leis e regulamentos aplicáveis.
Não use esta ferramenta contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
O(s) autor(es) não assume(m) responsabilidade por uso indevido ou danos causados por esta ferramenta.

Baixar ferramenta