Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39459 — Неаутентифицированное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/thebl4ckph4nt0m/cve-2025-39459
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubthebl4ckph4nt0m/cve-2025-39459

CVE-2025-39459

Неаутентифицированное повышение привилегий

Репозиторий
116 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-39459

Real Estate 7 <= 3.5.2 - Неаутентифицированное повышение привилегий

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) Неаутентифицированное повышение привилегий

Nxploited

📌 Обзор

Этот репозиторий содержит Python-инструмент proof-of-concept для CVE-2025-39459, затрагивающий тему WordPress Real Estate 7 версий <= 3.5.2.

Уязвимость позволяет неаутентифицированному злоумышленнику зарегистрировать нового пользователя и повысить привилегии до администратора, что приводит к полной компрометации сайта.

  • Продукт: Real Estate 7 (тема WordPress)
  • Уязвимость: Неаутентифицированное повышение привилегий
  • Затронутые версии: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Критический)

⚙️ Как это работает (общий обзор)

Скрипт:

  1. Читает цели из файла (по умолчанию: list.txt)
  2. Для каждой цели запрашивает страницу регистрации для извлечения nonce (ct_register_nonce)
  3. Отправляет специально сформированный запрос на wp-admin/admin-ajax.php (action=ct_add_new_member) со следующими параметрами:
    • случайное имя пользователя/email
    • фиксированный пароль (по умолчанию: xplpass)
    • роль администратора, указанная в полезной нагрузке
  4. Если эксплуатация успешна, созданные учетные данные сохраняются в success_results.txt
  5. Отладочные ответы записываются в debug_responses/ для устранения неполадок и проверки

🧰 Функции

  • Многопоточное сканирование/эксплуатация (настраиваемое количество потоков)
  • Чистая панель на основе Rich:
    • статистика всего/обработано/успешно/неудачно
    • текущая цель
    • таблица последних результатов
  • Автоматическое извлечение nonce
  • Автоматическая генерация учетных данных (префикс: Nxploited_####)
  • Логирование вывода:
    • success_results.txt для успешных атак
    • debug_responses/ для захваченных ответов сервера

✅ Требования

  • Python 3.9+ рекомендуется
  • Зависимости:
    • requests
    • urllib3
    • rich

Установка:

root@kitploit:~
pip install -r requirements.txt

Если у вас нет requirements.txt, установите напрямую:

root@kitploit:~
pip install requests urllib3 rich

🚀 Использование

1) Подготовка целей

Создайте list.txt (одна цель на строку):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

Инструмент автоматически добавит http://, если схема отсутствует.

2) Запуск

root@kitploit:~
python3 CVE-2025-39459.py

Вас попросят указать:

  • Имя файла с целями (по умолчанию: list.txt)
  • Количество потоков (по умолчанию: 10)

📁 Выходные файлы

  • success_results.txt
    Содержит эксплуатированные цели и созданные учетные данные в виде:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    Хранит сырые ответы для каждой цели (полезно, когда nonce отсутствует, не удается разобрать JSON или тема не установлена).


🛠️ Примечания по конфигурации

Ключевые значения по умолчанию внутри скрипта:

  • Пароль: xplpass
  • Префикс имени пользователя: Nxploited
  • Потоки по умолчанию: 10
  • Запросы:
    • verify=False (проверка TLS отключена)
    • тайм-аут ~ 16s

Если вам нужно настроить скорость/стабильность:

  • Уменьшите количество потоков для медленных сетей
  • Увеличьте тайм-аут, если цели реагируют медленно

🔎 Детали уязвимости

Real Estate 7 <= 3.5.2 — Неаутентифицированное повышение привилегий

Описание
Тема WordPress Real Estate 7 уязвима к повышению привилегий во всех версиях до 3.5.2 включительно. Это позволяет неаутентифицированным злоумышленникам повышать свои привилегии до уровня администратора.

  • CVE: CVE-2025-39459
  • CVSS: 9.8 (Критический)
  • Автор: Nxploited

⚠️ Отказ от ответственности

Этот проект предоставляется только для образовательных и авторизованных тестов безопасности.
Вы несете ответственность за соблюдение всех применимых законов и правил.
Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор(ы) не несут ответственности за неправильное использование или ущерб, причиненный этим инструментом.

Скачать инструмент