Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-39459 — 未认证的权限提升 | Kitploit
工具/GitHubGitHub/thebl4ckph4nt0m/cve-2025-39459
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubthebl4ckph4nt0m/cve-2025-39459

CVE-2025-39459

未认证的权限提升

查看仓库
116个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-39459

Real Estate 7 <= 3.5.2 - 未经授权的权限提升

🧨 CVE-2025-39459 — Real Estate 7 (<= 3.5.2) 未经授权的权限提升

Nxploited

📌 概述

此仓库包含针对 CVE-2025-39459 的 Python 概念验证工具,影响 Real Estate 7 WordPress 主题版本 <= 3.5.2。

该漏洞允许 未经授权的攻击者 注册一个新用户并将权限提升至 管理员,导致站点完全被攻陷。

  • 产品: Real Estate 7 (WordPress 主题)
  • 漏洞类型: 未经授权的权限提升
  • 受影响版本: <= 3.5.2
  • CVE: CVE-2025-39459
  • CVSS: 9.8 (严重)

⚙️ 工作原理(高层概述)

脚本将:

  1. 从文件(默认:list.txt)读取目标
  2. 对每个目标,请求注册页面以提取 nonce (ct_register_nonce)
  3. 向 wp-admin/admin-ajax.php(action=ct_add_new_member)提交精心构造的请求,包含:
    • 随机化的用户名/电子邮件
    • 固定密码(默认:xplpass)
    • 有效载荷中指定 管理员 角色
  4. 如果利用成功,创建的凭据将保存到 success_results.txt
  5. 调试响应将写入 debug_responses/ 以便故障排除和验证

🧰 功能特性

  • 多线程扫描/利用(可配置线程数)
  • 基于 Rich 的简洁仪表板:
    • 总计/已处理/成功/失败统计
    • 当前目标
    • 最近结果表格
  • 自动 nonce 提取
  • 自动凭据生成(前缀:Nxploited_####)
  • 输出日志:
    • success_results.txt 用于成功攻击
    • debug_responses/ 用于捕获的服务器响应

✅ 环境要求

  • 推荐使用 Python 3.9+
  • 依赖项:
    • requests
    • urllib3
    • rich

安装:

root@kitploit:~
pip install -r requirements.txt

如果没有 requirements.txt,直接安装:

root@kitploit:~
pip install requests urllib3 rich

🚀 使用方法

1) 准备目标

创建 list.txt(每行一个目标):

root@kitploit:~
https://example.com
http://target.tld
target-without-scheme.com

如果缺少协议,工具将自动添加 http://。

2) 运行

root@kitploit:~
python3 CVE-2025-39459.py

系统将提示您输入:

  • 目标文件名(默认:list.txt)
  • 线程数(默认:10)

📁 输出文件

  • success_results.txt
    包含已利用的目标和创建的凭据,格式如下:

    root@kitploit:~
    https://target | USER: Nxploited_1234 | PASS: xplpass | EMAIL: [email protected]
    
  • debug_responses/
    存储每个目标的原始响应(当 nonce 缺失、JSON 解析失败或主题不存在时有用)。


🛠️ 配置说明

脚本内的关键默认值:

  • 密码:xplpass
  • 用户名前缀:Nxploited
  • 默认线程数:10
  • 请求:
    • verify=False(禁用 TLS 验证)
    • 超时约 16s

如果需要调整速度/稳定性:

  • 降低线程数以适应较慢的网络
  • 如果目标响应慢,增加超时时间

🔎 漏洞详情

Real Estate 7 <= 3.5.2 — 未经授权的权限提升

描述
Real Estate 7 WordPress 主题在所有版本(包括 3.5.2)中存在 权限提升 漏洞。这使得 未经授权的攻击者 能够将其权限提升至 管理员 级别。

  • CVE: CVE-2025-39459
  • CVSS: 9.8(严重)
  • 发现者: Nxploited

⚠️ 免责声明

本项目仅供 教育和授权安全测试 使用。
您有责任遵守所有适用的法律法规。
请勿将此工具用于您不拥有或未获得明确测试许可的系统。
作者对此工具的任何滥用或造成的损害不承担任何责任。

下载工具