
Real Estate 7 <= 3.5.2 - Неаутентифицированное повышение привилегий
Real Estate 7 <= 3.5.2 — Неаутентифицированное повышение привилегий
Этот репозиторий содержит PoC-инструмент на Python для CVE-2025-39459, затрагивающего тему WordPress Real Estate 7 версий <= 3.5.2.
Уязвимость позволяет неаутентифицированному атакующему зарегистрировать нового пользователя и повысить привилегии до администратора, что приводит к полной компрометации сайта.
Telegram: @Kxploit
Telegram-канал: https://t.me/KNxploited
Скрипт:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) с:
xplpass)success_results.txtdebug_responses/ для устранения неполадок и проверкиNxploited_####)success_results.txt для успешных попытокdebug_responses/ для перехваченных ответов сервераrequestsurllib3richУстановка:
pip install -r requirements.txt
Если у вас нет requirements.txt, установите напрямую:
pip install requests urllib3 rich
Создайте list.txt (по одной цели на строку):
https://example.com
http://target.tld
target-without-scheme.com
Инструмент автоматически добавит http://, если схема отсутствует.
python3 CVE-2025-39459.py
Вас попросят ввести:
list.txt)10)success_results.txt
Содержит скомпрометированные цели и созданные учётные данные в виде:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Сохраняет необработанные ответы для каждой цели (полезно, когда отсутствует nonce, не удаётся разобрать JSON или тема не установлена).
Ключевые значения по умолчанию внутри скрипта:
xplpassNxploited10verify=False (проверка TLS отключена)16sЕсли нужно настроить скорость/стабильность:
Описание
Тема WordPress Real Estate 7 уязвима к повышению привилегий во всех версиях до 3.5.2 включительно. Это позволяет неаутентифицированным атакующим повысить свои привилегии до уровня администратора.
Этот проект предоставляется исключительно для образовательных и авторизованных целей тестирования безопасности.
Вы несёте ответственность за соблюдение всех применимых законов и нормативных актов.
Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Авторы не несут ответственности за неправомерное использование или ущерб, причинённый данным инструментом.