
Opal Estate Pro <= 1.7.5 - تصعيد صلاحية غير مصادق عليه
CVE-2025-6934 هي ثغرة أمنية حرجة في إضافة Opal Estate Pro لووردبريس (الإصدارات ≤ v1.7.5).
تتيح هذه الثغرة لمهاجم غير مصادق عليه إنشاء حساب مدير جديد عن طريق إرسال طلب مصمم إلى:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
يكمن السبب الجذري في تحليل nonce (opalestate-register-nonce) أثناء عملية التسجيل، والذي لا يتم التحقق منه بشكل صحيح.
يسمح هذا العيب للمهاجمين بتجاوز التسجيل العادي وإنشاء حساب جديد بامتيازات مدير مباشرة.
قم بتشغيل أداة الاستغلال باستخدام Python 3:
python3 exploit.py
سيُطلب منك إدخال:
username > اسم مستخدم لحساب المدير الجديد
password > كلمة مرور للحساب الجديد
email > عنوان بريد إلكتروني للحساب الجديد
وضع الهدف:
إذا نجحت العملية، تُحفظ النتائج في save.txt بالتنسيق التالي:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php إن أمكن.