Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - تصعيد صلاحية غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/anothersec/cve-2025-6934
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالفريق الأحمر
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - تصعيد صلاحية غير مصادق عليه

عرض المستودع
2منذ 8 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

لافتة CVE-2025-6934

CVE-2025-6934 > تصعيد الامتيازات غير المصادق عليه في Opal Estate Pro

الوصف

CVE-2025-6934 هي ثغرة أمنية حرجة في إضافة Opal Estate Pro لووردبريس (الإصدارات ≤ v1.7.5).
تتيح هذه الثغرة لمهاجم غير مصادق عليه إنشاء حساب مدير جديد عن طريق إرسال طلب مصمم إلى:

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate\_register\_form

يكمن السبب الجذري في تحليل nonce (opalestate-register-nonce) أثناء عملية التسجيل، والذي لا يتم التحقق منه بشكل صحيح.
يسمح هذا العيب للمهاجمين بتجاوز التسجيل العادي وإنشاء حساب جديد بامتيازات مدير مباشرة.


التأثير

  • يمكن للمهاجمين غير المصادق عليهم عن بُعد إنشاء حسابات مدير عشوائية.
  • وصول كامل إلى لوحة تحكم ووردبريس، الإضافات، القوالب، مدير الملفات، وإمكانية تنفيذ الأوامر عن بُعد (عبر رفع إضافة ضارة).
  • تصعيد سريع من غير مصادق > اختراق كامل.

الاستخدام

قم بتشغيل أداة الاستغلال باستخدام Python 3:

root@kitploit:~
python3 exploit.py

سيُطلب منك إدخال:

  • username > اسم مستخدم لحساب المدير الجديد

  • password > كلمة مرور للحساب الجديد

  • email > عنوان بريد إلكتروني للحساب الجديد

  • وضع الهدف:

    • هدف واحد > أدخل رابط هدف واحد
    • أهداف متعددة > قدم ملفاً يحتوي على عدة عناوين URL

المخرجات

إذا نجحت العملية، تُحفظ النتائج في save.txt بالتنسيق التالي:

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

التخفيف

  • قم بتحديث إضافة Opal Estate Pro إلى أحدث إصدار مصحح (> v1.7.5).
  • قيد الوصول المجهول إلى /wp-admin/admin-ajax.php إن أمكن.
  • دقق في حسابات ووردبريس بعد التصحيح لاكتشاف أي مدير غير مصرح به.
تنزيل الأداة