Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39459 — Escalação de Privilégios Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/thebl4ckph4nt0m/cve-2025-39459
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubthebl4ckph4nt0m/cve-2025-39459

CVE-2025-39459

Escalação de Privilégios Não Autenticada

Ver Repositório
11há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Escalação de Privilégios Não Autenticada

Nxploited

📌 Visão Geral

Este repositório contém uma ferramenta de prova de conceito em Python para o CVE-2025-39459, que afeta o tema WordPress Real Estate 7 nas versões <= 3.5.2.

A vulnerabilidade permite que um atacante não autenticado registre um novo usuário e eleve seus privilégios para administrador, resultando no comprometimento total do site.

  • Produto: Real Estate 7 (tema WordPress)
  • Vulnerabilidade: Escalação de Privilégios Não Autenticada
  • Versões afetadas: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)

⚙️ Como Funciona (Visão Geral)

O script:

  1. Lê os alvos de um arquivo (padrão: list.txt)
  2. Para cada alvo, solicita a página de registro para extrair um nonce (ct_register_nonce)
  3. Envia uma solicitação personalizada para wp-admin/admin-ajax.php (action=ct_add_new_member) com:
    • um nome de usuário/e-mail aleatório
    • uma senha fixa (padrão: xplpass)
    • papel de administrador especificado no payload
  4. Se a exploração for bem-sucedida, as credenciais criadas são salvas em success_results.txt
  5. As respostas de depuração são gravadas em debug_responses/ para solução de problemas e validação

🧰 Recursos

  • Varredura/exploração multi-thread (threads configuráveis)
  • Painel limpo baseado em Rich:
    • estatísticas de total/processados/sucessos/falhas
    • alvo atual
    • tabela de resultados recentes
  • Extração automática de nonce
  • Geração automática de credenciais (prefixo: Nxploited_####)
  • Registro de saída:
    • success_results.txt para sucessos
    • debug_responses/ para respostas capturadas do servidor

✅ Requisitos

  • Python 3.9+ recomendado
  • Dependências:
    • requests
    • urllib3
    • rich

Instalação:

root@kitploit:~
pip install -r requirements.txt

Se você não tiver o requirements.txt, instale diretamente:

root@kitploit:~
pip install requests urllib3 rich

🚀 Uso

1) Prepare os alvos

Crie o list.txt (um alvo por linha):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

A ferramenta adicionará http:// automaticamente se o esquema estiver ausente.

2) Execute

root@kitploit:~
python3 CVE-2025-39459.py

Você será solicitado a informar:

  • Nome do arquivo de alvos (padrão: list.txt)
  • Número de threads (padrão: 10)

📁 Arquivos de Saída

  • success_results.txt
    Contém os alvos explorados e as credenciais criadas no formato:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Armazena as respostas brutas de cada alvo (útil quando o nonce está ausente, o parsing de JSON falha ou o tema não está presente).


🛠️ Notas de Configuração

Padrões principais dentro do script:

  • Senha: xplpass
  • Prefixo de usuário: Nxploited
  • Threads padrão: 10
  • Solicitações:
    • verify=False (verificação TLS desabilitada)
    • timeout ~ 16s

Se você precisar ajustar velocidade/estabilidade:

  • Reduza as threads para redes mais lentas
  • Aumente o timeout se os alvos responderem lentamente

🔎 Detalhes da Vulnerabilidade

Real Estate 7 <= 3.5.2 — Escalação de Privilégios Não Autenticada

Descrição O tema WordPress Real Estate 7 é vulnerável à Escalação de Privilégios em todas as versões até, e incluindo, a 3.5.2. Isso possibilita que atacantes não autenticados elevem seus privilégios ao nível de administrador.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Crítico)
  • Autor: Nxploited

⚠️ Aviso Legal

Este projeto é fornecido apenas para fins de teste de segurança educacional e autorizado. Você é responsável por cumprir todas as leis e regulamentos aplicáveis. Não use esta ferramenta contra sistemas que você não possua ou para os quais não tenha permissão explícita para testar. O(s) autor(es) não assume(m) nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.

Baixar ferramenta