Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6934 — Python-Exploit für CVE-2025-6934, eine nicht authentifizierte Privilegieneskalation im Opal Estate Pro WordPress-Plugin. Automatisiert Nonce-Abruf und manipulierte Registrierung, um Administratorzugriff zu erlangen. | Kitploit
Tools/GitHubGitHub/0xterror/cve-2025-6934
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHub0xterror/cve-2025-6934

CVE-2025-6934

Python-Exploit für CVE-2025-6934, eine nicht authentifizierte Privilegieneskalation im Opal Estate Pro WordPress-Plugin. Automatisiert Nonce-Abruf und manipulierte Registrierung, um Administratorzugriff zu erlangen.

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6934

🛡️ CVE-2025-6934 - Nicht authentifizierte Privilegienerweiterung in Opal Estate Pro 📝 Beschreibung Das Opal Estate Pro – Property Management and Submission Plugin für WordPress, verwendet im FullHouse - Real Estate Responsive WordPress Theme, ist anfällig für Privilegienerweiterung in allen Versionen bis einschließlich 1.7.5.

CVE ID: CVE-2025-6934 CVSS Score: 9.8 (Kritisch) Veröffentlicht: 30. Juni 2025

⚙️ Skriptinformationen Dieses Python-Exploit automatisiert den Prozess der Privilegienerweiterung durch:

  • Überprüfen der anfälligen Plugin-Version über readme.txt.
  • Abrufen des erforderlichen Nonce von der Registrierungsseite.
  • Senden einer manipulierten Registrierungsanfrage, um Administratorzugriff zu erhalten.
Tool herunterladen