Real Estate 7 <= 3.5.2 - 未经授权的权限提升
此仓库包含针对 CVE-2025-39459 的 Python 概念验证工具,影响 Real Estate 7 WordPress 主题版本 <= 3.5.2。
该漏洞允许 未经授权的攻击者 注册一个新用户并将权限提升至 管理员,导致站点完全被攻陷。
脚本将:
list.txt)读取目标ct_register_nonce)wp-admin/admin-ajax.php(action=ct_add_new_member)提交精心构造的请求,包含:
xplpass)success_results.txtdebug_responses/ 以便故障排除和验证Nxploited_####)success_results.txt 用于成功攻击debug_responses/ 用于捕获的服务器响应requestsurllib3rich安装:
pip install -r requirements.txt
如果没有 requirements.txt,直接安装:
pip install requests urllib3 rich
创建 list.txt(每行一个目标):
https://example.com
http://target.tld
target-without-scheme.com
如果缺少协议,工具将自动添加 http://。
python3 CVE-2025-39459.py
系统将提示您输入:
list.txt)10)success_results.txt
包含已利用的目标和创建的凭据,格式如下:
https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
debug_responses/
存储每个目标的原始响应(当 nonce 缺失、JSON 解析失败或主题不存在时有用)。
脚本内的关键默认值:
xplpassNxploited10verify=False(禁用 TLS 验证)16s如果需要调整速度/稳定性:
描述
Real Estate 7 WordPress 主题在所有版本(包括 3.5.2)中存在 权限提升 漏洞。这使得 未经授权的攻击者 能够将其权限提升至 管理员 级别。
本项目仅供 教育和授权安全测试 使用。
您有责任遵守所有适用的法律法规。
请勿将此工具用于您不拥有或未获得明确测试许可的系统。
作者对此工具的任何滥用或造成的损害不承担任何责任。