Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/anothersec/cve-2025-6934
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierungRed Teaming
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - Nicht authentifizierte Privilegieneskalation

Repository anzeigen
21vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6934 Banner

CVE-2025-6934 > Nicht authentifizierte Privilegienausweitung in Opal Estate Pro

Beschreibung

CVE-2025-6934 ist eine kritische Schwachstelle im Opal Estate Pro WordPress-Plugin (≤ v1.7.5).
Dieser Fehler ermöglicht es einem nicht authentifizierten Angreifer, ein neues Administratorkonto zu erstellen, indem er eine manipulierte Anfrage sendet an:

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate\_register\_form

Die Ursache liegt in der Nonce-Analyse (opalestate-register-nonce) während des Registrierungsprozesses, die nicht ordnungsgemäß validiert wird.
Diese Schwachstelle ermöglicht es Angreifern, die normale Registrierung zu umgehen und direkt ein neues Konto mit Administratorrechten zu erstellen.


Auswirkungen

  • Nicht authentifizierte Remote-Angreifer können beliebige Administratorkonten erstellen.
  • Vollständiger Zugriff auf das WordPress-Dashboard, Plugins, Themes, Dateimanager und potenziell entfernte Codeausführung (durch bösartiges Plugin-Upload).
  • Schnelle Eskalation von nicht authentifiziert > vollständige Kompromittierung.

Verwendung

Führen Sie das Exploit-Tool mit Python 3 aus:

root@kitploit:~
python3 exploit.py

Sie werden zur Eingabe aufgefordert:

  • username > Benutzername für das neue Administratorkonto

  • password > Passwort für das neue Administratorkonto

  • email > E-Mail-Adresse für das neue Konto

  • Zielmodus:

    • Einzelnes Ziel > Geben Sie eine Ziel-URL ein
    • Massenziele > Geben Sie eine Datei mit mehreren Ziel-URLs an

Ausgabe

Bei Erfolg werden die Ergebnisse in save.txt im folgenden Format gespeichert:

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

Gegenmaßnahmen

  • Aktualisieren Sie das Opal Estate Pro-Plugin auf die neueste gepatchte Version (> v1.7.5).
  • Schränken Sie anonymer Zugriff auf /wp-admin/admin-ajax.php nach Möglichkeit ein.
  • Überprüfen Sie die WordPress-Benutzerkonten nach dem Patchen, um nicht autorisierte Administratoren zu erkennen.
Tool herunterladen