Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39459-Nuclei-Template — O tema Real Estate 7 WordPress é vulnerável à Elevação de Privilégios em todas as versões até, e incluindo, a 3.5.2. Isso torna possível que atacantes não autenticados elevem seus privilégios ao nível de administrador. | Kitploit
Ferramentas/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
Escalada de PrivilégiosScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de Penetração
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

O tema Real Estate 7 WordPress é vulnerável à Elevação de Privilégios em todas as versões até, e incluindo, a 3.5.2. Isso torna possível que atacantes não autenticados elevem seus privilégios ao nível de administrador.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 7 mesesAinda não revisado

📄 Template Nuclei para CVE-2025-39459

🚀 Visão Geral

Este repositório apresenta um template Nuclei projetado especificamente para detectar uma Vulnerabilidade de Escalação de Privilégio Não Autenticada (CVE-2025-39459) no Tema Real Estate 7 para WordPress. Esse problema permite que atacantes não autenticados se registrem como administradores por meio de uma ação AJAX vulnerável.

🔍 Descrição da Vulnerabilidade

O CVE-2025-39459 surge da falta de verificações de autorização na ação AJAX ct_add_new_member no Tema Real Estate 7 para WordPress versões até 3.5.2. Isso permite que atacantes não autenticados se registrem com privilégios de administrador manipulando o parâmetro ct_user_role.

🛑 Versões Afetadas

  • Tema Real Estate 7 para WordPress: Versões até e incluindo 3.5.2

📊 Pontuação CVSS

  • Pontuação Base: 9.8 (Crítico)

🏷️ Vetor CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 Detalhes do Template

Este template Nuclei detecta a vulnerabilidade ao:

  1. Extrair o nonce de registro da página /register
  2. Enviar uma requisição autenticada para admin-ajax.php com action=ct_add_new_member e ct_user_role=administrator
  3. Verificar se há "success":true na resposta JSON

🛠️ Instruções de Uso

Para usar este template com Nuclei, certifique-se de que o Nuclei está instalado no seu sistema. Em seguida, execute o seguinte comando:

nuclei -t CVE-2025-39459.yaml -l list.txt

👤 Autor

Este template foi desenvolvido por RootHarpy. Para dúvidas, colaboração ou contribuições, sinta-se à vontade para conectar via GitHub.

Baixar ferramenta