Real Estate 7 <= 3.5.2 - 未经授权的权限提升
该仓库包含一个针对 CVE-2025-39459 的 Python 概念验证工具,影响 Real Estate 7 WordPress 主题版本 <= 3.5.2。
该漏洞允许未经身份验证的攻击者注册新用户并将权限提升至管理员,导致网站完全沦陷。
Telegram: @Kxploit
Telegram 频道: https://t.me/KNxploited
脚本执行流程:
list.txt)读取目标ct_register_nonce)wp-admin/admin-ajax.php 提交精心构造的请求(action=ct_add_new_member),其中包含:
xplpass)success_results.txtdebug_responses/ 目录,用于故障排除和验证Nxploited_####)success_results.txt 记录成功的目标debug_responses/ 记录捕获的服务器响应requestsurllib3rich安装:
pip install -r requirements.txt
如果没有 requirements.txt,可以直接安装:
pip install requests urllib3 rich
创建 list.txt(每行一个目标):
https://example.com
http://target.tld
target-without-scheme.com
如果缺失协议,工具会自动添加 http://。
python3 CVE-2025-39459.py
程序会提示您输入:
list.txt)10)success_results.txt
包含已利用的目标及创建的凭据,格式如下:
https://target | 用户: Nxploited_1234 | 密码: xplpass | 邮箱: [email protected]
debug_responses/
存储每个目标的原始响应(当 nonce 缺失、JSON 解析失败或主题不存在时很有用)。
脚本内部的默认值:
xplpassNxploited10verify=False(禁用 TLS 验证)16 秒如需调整速度/稳定性:
描述
Real Estate 7 WordPress 主题在所有版本(包括 3.5.2)中均存在权限提升漏洞。这使得未经身份验证的攻击者能够将其权限提升至管理员。
本项目仅供教育和授权安全测试目的使用。
您有责任遵守所有适用的法律法规。
请勿将此工具用于您不拥有或未获得明确测试权限的系统。
作者对因滥用或使用本工具造成的任何损害不承担任何责任。