Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - Escalade de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/anothersec/cve-2025-6934
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationRed Teaming
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - Escalade de privilèges non authentifiée

Voir le dépôt
2il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Bannière CVE-2025-6934

CVE-2025-6934 > escalade de privilèges non authentifiée dans Opal Estate Pro

Description

CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (≤ v1.7.5).
Ce bogue permet à un attaquant non authentifié de créer un nouveau compte administrateur en envoyant une requête conçue à :

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate_register_form

La cause première réside dans l'analyse du nonce (opalestate-register-nonce) lors du processus d'enregistrement, qui n'est pas correctement validée.
Cette faille permet aux attaquants de contourner l'enregistrement normal et de créer directement un nouveau compte avec des privilèges d'administrateur.


Impact

  • Les attaquants distants non authentifiés peuvent créer des comptes administrateurs arbitraires.
  • Accès complet au tableau de bord WordPress, aux plugins, aux thèmes, au gestionnaire de fichiers, et potentiellement à l'exécution de code à distance (via le téléchargement de plugins malveillants).
  • Escalade rapide de non authentifié > compromission totale.

Utilisation

Exécutez l'outil d'exploitation avec Python 3 :

root@kitploit:~
python3 exploit.py

Vous serez invité à fournir :

  • username > Nom d'utilisateur du nouveau compte administrateur

  • password > Mot de passe du nouveau compte administrateur

  • email > Adresse email du nouveau compte

  • Mode cible :

    • Cible unique > Saisir une URL cible
    • Cible multiple > Fournir un fichier contenant plusieurs URLs cibles

Résultat

En cas de succès, les résultats sont enregistrés dans save.txt au format suivant :

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

Atténuation

  • Mettez à jour le plugin Opal Estate Pro vers la dernière version corrigée (> v1.7.5).
  • Restreignez l'accès anonyme à /wp-admin/admin-ajax.php si possible.
  • Auditez les comptes utilisateur WordPress après l'application du correctif pour détecter toute création d'administrateur non autorisée.
Télécharger l’outil