Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-39459 — Real Estate 7 <= 3.5.2 - 未经认证的权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-39459
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-39459

CVE-2025-39459

Real Estate 7 <= 3.5.2 - 未经认证的权限提升

查看仓库
115个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-39459

Real Estate 7 <= 3.5.2 - 未经授权的权限提升

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) 未经授权的权限提升

Nxploited

📌 概述

该仓库包含一个针对 CVE-2025-39459 的 Python 概念验证工具,影响 Real Estate 7 WordPress 主题版本 <= 3.5.2。

该漏洞允许未经身份验证的攻击者注册新用户并将权限提升至管理员,导致网站完全沦陷。

  • 产品: Real Estate 7(WordPress 主题)
  • 漏洞类型: 未经授权的权限提升
  • 受影响版本: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8(严重)

Telegram: @Kxploit
Telegram 频道: https://t.me/KNxploited


⚙️ 工作原理(高级概述)

脚本执行流程:

  1. 从文件(默认:list.txt)读取目标
  2. 对每个目标,请求注册页面以提取 nonce(ct_register_nonce)
  3. 向 wp-admin/admin-ajax.php 提交精心构造的请求(action=ct_add_new_member),其中包含:
    • 随机生成的用户名/邮箱
    • 固定密码(默认:xplpass)
    • 有效载荷中指定管理员角色
  4. 如果利用成功,创建的凭据会保存到 success_results.txt
  5. 调试响应写入 debug_responses/ 目录,用于故障排除和验证

🧰 功能特点

  • 多线程扫描/利用(可配置线程数)
  • 基于 Rich 的简洁仪表板,显示:
    • 总数/已处理/成功/失败统计
    • 当前目标
    • 最近结果表格
  • 自动提取 nonce
  • 自动生成凭据(前缀:Nxploited_####)
  • 输出日志:
    • success_results.txt 记录成功的目标
    • debug_responses/ 记录捕获的服务器响应

✅ 环境要求

  • 建议使用 Python 3.9+
  • 依赖项:
    • requests
    • urllib3
    • rich

安装:

root@kitploit:~
pip install -r requirements.txt

如果没有 requirements.txt,可以直接安装:

root@kitploit:~
pip install requests urllib3 rich

🚀 使用方法

1) 准备目标

创建 list.txt(每行一个目标):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

如果缺失协议,工具会自动添加 http://。

2) 运行

root@kitploit:~
python3 CVE-2025-39459.py

程序会提示您输入:

  • 目标文件名(默认:list.txt)
  • 线程数(默认:10)

📁 输出文件

  • success_results.txt
    包含已利用的目标及创建的凭据,格式如下:

    root@kitploit:~
    https://target | 用户: Nxploited_1234 | 密码: xplpass | 邮箱: [email protected]
    
  • debug_responses/
    存储每个目标的原始响应(当 nonce 缺失、JSON 解析失败或主题不存在时很有用)。


🛠️ 配置说明

脚本内部的默认值:

  • 密码:xplpass
  • 用户名前缀:Nxploited
  • 默认线程数:10
  • 请求设置:
    • verify=False(禁用 TLS 验证)
    • 超时时间约 16 秒

如需调整速度/稳定性:

  • 在网络较慢时减少线程数
  • 如果目标响应缓慢,增加超时时间

🔎 漏洞详情

Real Estate 7 <= 3.5.2 — 未经授权的权限提升

描述
Real Estate 7 WordPress 主题在所有版本(包括 3.5.2)中均存在权限提升漏洞。这使得未经身份验证的攻击者能够将其权限提升至管理员。

  • CVE: CVE-2025-39459
  • CVSS: 9.8(严重)
  • 作者: Nxploited
  • Telegram: @Kxploit
  • Telegram 频道: https://t.me/KNxploited

⚠️ 免责声明

本项目仅供教育和授权安全测试目的使用。
您有责任遵守所有适用的法律法规。
请勿将此工具用于您不拥有或未获得明确测试权限的系统。
作者对因滥用或使用本工具造成的任何损害不承担任何责任。

下载工具