
Escalação de Privilégios Não Autenticada
Real Estate 7 <= 3.5.2 - Escalação de Privilégios Não Autenticada
Este repositório contém uma ferramenta de prova de conceito em Python para o CVE-2025-39459, que afeta o tema WordPress Real Estate 7 nas versões <= 3.5.2.
A vulnerabilidade permite que um atacante não autenticado registre um novo usuário e eleve seus privilégios para administrador, resultando no comprometimento total do site.
O script:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) com:
xplpass)success_results.txtdebug_responses/ para solução de problemas e validaçãoNxploited_####)success_results.txt para sucessosdebug_responses/ para respostas capturadas do servidorrequestsurllib3richInstalação:
pip install -r requirements.txt
Se você não tiver o requirements.txt, instale diretamente:
pip install requests urllib3 rich
Crie o list.txt (um alvo por linha):
https://example.com
http://target.tld
target-without-scheme.com
A ferramenta adicionará http:// automaticamente se o esquema estiver ausente.
python3 CVE-2025-39459.py
Você será solicitado a informar:
list.txt)10)success_results.txt
Contém os alvos explorados e as credenciais criadas no formato:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Armazena as respostas brutas de cada alvo (útil quando o nonce está ausente, o parsing de JSON falha ou o tema não está presente).
Padrões principais dentro do script:
xplpassNxploited10verify=False (verificação TLS desabilitada)16sSe você precisar ajustar velocidade/estabilidade:
Descrição O tema WordPress Real Estate 7 é vulnerável à Escalação de Privilégios em todas as versões até, e incluindo, a 3.5.2. Isso possibilita que atacantes não autenticados elevem seus privilégios ao nível de administrador.
Este projeto é fornecido apenas para fins de teste de segurança educacional e autorizado. Você é responsável por cumprir todas as leis e regulamentos aplicáveis. Não use esta ferramenta contra sistemas que você não possua ou para os quais não tenha permissão explícita para testar. O(s) autor(es) não assume(m) nenhuma responsabilidade por uso indevido ou danos causados por esta ferramenta.