
Неаутентифицированное повышение привилегий
Real Estate 7 <= 3.5.2 - Неаутентифицированное повышение привилегий
Этот репозиторий содержит Python-инструмент proof-of-concept для CVE-2025-39459, затрагивающий тему WordPress Real Estate 7 версий <= 3.5.2.
Уязвимость позволяет неаутентифицированному злоумышленнику зарегистрировать нового пользователя и повысить привилегии до администратора, что приводит к полной компрометации сайта.
Скрипт:
list.txt)ct_register_nonce)wp-admin/admin-ajax.php (action=ct_add_new_member) со следующими параметрами:
xplpass)success_results.txtdebug_responses/ для устранения неполадок и проверкиNxploited_####)success_results.txt для успешных атакdebug_responses/ для захваченных ответов сервераrequestsurllib3richУстановка:
pip install -r requirements.txt
Если у вас нет requirements.txt, установите напрямую:
pip install requests urllib3 rich
Создайте list.txt (одна цель на строку):
https://example.com
http://target.tld
target-without-scheme.com
Инструмент автоматически добавит http://, если схема отсутствует.
python3 CVE-2025-39459.py
Вас попросят указать:
list.txt)10)success_results.txt
Содержит эксплуатированные цели и созданные учетные данные в виде:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
Хранит сырые ответы для каждой цели (полезно, когда nonce отсутствует, не удается разобрать JSON или тема не установлена).
Ключевые значения по умолчанию внутри скрипта:
xplpassNxploited10verify=False (проверка TLS отключена)16sЕсли вам нужно настроить скорость/стабильность:
Описание
Тема WordPress Real Estate 7 уязвима к повышению привилегий во всех версиях до 3.5.2 включительно. Это позволяет неаутентифицированным злоумышленникам повышать свои привилегии до уровня администратора.
Этот проект предоставляется только для образовательных и авторизованных тестов безопасности.
Вы несете ответственность за соблюдение всех применимых законов и правил.
Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Автор(ы) не несут ответственности за неправильное использование или ущерб, причиненный этим инструментом.