
Opal Estate Pro <= 1.7.5 - Nicht authentifizierte Privilegieneskalation
CVE-2025-6934 ist eine kritische Schwachstelle im Opal Estate Pro WordPress-Plugin (≤ v1.7.5).
Dieser Fehler ermöglicht es einem nicht authentifizierten Angreifer, ein neues Administratorkonto zu erstellen, indem er eine manipulierte Anfrage sendet an:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
Die Ursache liegt in der Nonce-Analyse (opalestate-register-nonce) während des Registrierungsprozesses, die nicht ordnungsgemäß validiert wird.
Diese Schwachstelle ermöglicht es Angreifern, die normale Registrierung zu umgehen und direkt ein neues Konto mit Administratorrechten zu erstellen.
Führen Sie das Exploit-Tool mit Python 3 aus:
python3 exploit.py
Sie werden zur Eingabe aufgefordert:
username > Benutzername für das neue Administratorkonto
password > Passwort für das neue Administratorkonto
email > E-Mail-Adresse für das neue Konto
Zielmodus:
Bei Erfolg werden die Ergebnisse in save.txt im folgenden Format gespeichert:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php nach Möglichkeit ein.