Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39459-Nuclei-Template — Тема WordPress Real Estate 7 уязвима для повышения привилегий во всех версиях до 3.5.2 включительно. Это позволяет неаутентифицированным злоумышленникам повышать свои привилегии до уровня администратора. | Kitploit
Инструменты/GitHubGitHub/rootharpy/cve-2025-39459-nuclei-template
Повышение привилегийСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на Проникновение
GitHubrootharpy/cve-2025-39459-nuclei-template

CVE-2025-39459-Nuclei-Template

Тема WordPress Real Estate 7 уязвима для повышения привилегий во всех версиях до 3.5.2 включительно. Это позволяет неаутентифицированным злоумышленникам повышать свои привилегии до уровня администратора.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
16 месяцев назадЕщё не проверено

📄 Шаблон Nuclei для CVE-2025-39459

🚀 Обзор

Этот репозиторий содержит шаблон Nuclei, специально разработанный для обнаружения уязвимости неавторизованного повышения привилегий (CVE-2025-39459) в теме WordPress Real Estate 7. Эта проблема позволяет неавторизованным злоумышленникам регистрироваться в качестве администраторов через уязвимое AJAX-действие.

🔍 Описание уязвимости

CVE-2025-39459 возникает из-за отсутствия проверок авторизации в AJAX-действии ct_add_new_member в теме WordPress Real Estate 7 версий до 3.5.2. Это позволяет неавторизованным злоумышленникам регистрироваться с привилегиями администратора, манипулируя параметром ct_user_role.

🛑 Затронутые версии

  • Тема WordPress Real Estate 7: Версии до и включая 3.5.2

📊 Оценка CVSS

  • Базовая оценка: 9.8 (Critical)

🏷️ Вектор CVSS

  • CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

📋 Детали шаблона

Этот шаблон Nuclei обнаруживает уязвимость, выполняя:

  1. Извлечение nonce регистрации со страницы /register
  2. Отправка аутентифицированного запроса на admin-ajax.php с параметрами action=ct_add_new_member и ct_user_role=administrator
  3. Проверка наличия "success":true в JSON-ответе

🛠️ Инструкция по использованию

Чтобы использовать этот шаблон с Nuclei, убедитесь, что Nuclei установлен в вашей системе. Затем выполните следующую команду:

root@kitploit:~
nuclei -t CVE-2025-39459.yaml -l list.txt

👤 Автор

Этот шаблон был разработан RootHarpy. По вопросам, сотрудничеству или предложениям обращайтесь через GitHub.

Скачать инструмент