
Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada
Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada
Este repositório contém uma ferramenta Python de prova de conceito para CVE-2025-39459, que afeta o tema WordPress Real Estate 7 nas versões <= 3.5.2.
A vulnerabilidade permite que um atacante não autenticado registre um novo usuário e eleve privilégios para administrador, resultando em comprometimento total do site.
Telegram: @Kxploit
Telegram Channel: https://t.me/KNxploited
O script:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) com:
xplpass)success_results.txtdebug_responses/ para solução de problemas e validaçãoNxploited_####)success_results.txt para resultados bem-sucedidosdebug_responses/ para respostas capturadas do servidorrequestsurllib3richInstalação:
pip install -r requirements.txt
Se você não tiver requirements.txt, instale diretamente:
pip install requests urllib3 rich
Crie list.txt (um alvo por linha):
https://example.com
http://target.tld
target-without-scheme.com
A ferramenta adicionará http:// automaticamente se o esquema estiver ausente.
python3 CVE-2025-39459.py
Você será solicitado a informar:
list.txt)10)success_results.txt
Contém os alvos explorados e as credenciais criadas no formato:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Armazena as respostas brutas de cada alvo (útil quando o nonce está ausente, o parsing de JSON falha ou o tema não está presente).
Padrões principais dentro do script:
xplpassNxploited10verify=False (verificação TLS desabilitada)16sSe você precisar ajustar velocidade/estabilidade:
Descrição
O tema WordPress Real Estate 7 é vulnerável a Escalação de Privilégios em todas as versões até, e incluindo, 3.5.2. Isso possibilita que atacantes não autenticados elevem seus privilégios ao nível de administrador.
Este projeto é fornecido apenas para fins de teste de segurança educacional e autorizado.
Você é responsável por cumprir todas as leis e regulamentos aplicáveis.
Não use esta ferramenta contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.
O(s) autor(es) não assume(m) responsabilidade por uso indevido ou danos causados por esta ferramenta.