本仓库包含一个专为检测 Real Estate 7 WordPress 主题 中的 未认证权限提升漏洞 (CVE-2025-39459) 而设计的 Nuclei 模板。该漏洞允许未认证的攻击者通过存在缺陷的 AJAX 操作注册为管理员。
CVE-2025-39459 源于 Real Estate 7 WordPress 主题 版本 3.5.2 及更早版本中对 ct_add_new_member AJAX 操作缺少授权检查。这允许未认证的攻击者通过操控 ct_user_role 参数以管理员权限注册。
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H此 Nuclei 模板通过以下方式检测漏洞:
/register 页面提取注册 nonceadmin-ajax.php 发送带有 action=ct_add_new_member 和 ct_user_role=administrator 的认证请求"success":true要使用此模板配合 Nuclei,请确保您的系统已安装 Nuclei。然后运行以下命令:
nuclei -t CVE-2025-39459.yaml -l list.txt
此模板由 RootHarpy 开发。如有疑问、合作或贡献,欢迎通过 GitHub 联系。