Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - अप्रमाणित विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/anothersec/cve-2025-6934
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणरेड टीमिंग
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - अप्रमाणित विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
28 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6934 Banner

CVE-2025-6934 > Opal Estate Pro में अप्रमाणित विशेषाधिकार वृद्धि

विवरण

CVE-2025-6934 Opal Estate Pro WordPress प्लगइन (≤ v1.7.5) में एक गंभीर कमजोरी है। यह बग एक अप्रमाणित हमलावर को एक क्राफ्टेड अनुरोध भेजकर एक नया व्यवस्थापक खाता बनाने की अनुमति देता है:

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate\_register\_form

इसका मूल कारण पंजीकरण प्रक्रिया के दौरान nonce पार्सिंग (opalestate-register-nonce) है, जो उचित रूप से मान्य नहीं है। यह दोष हमलावरों को सामान्य पंजीकरण को बायपास करने और सीधे व्यवस्थापक विशेषाधिकारों के साथ एक नया खाता बनाने की अनुमति देता है।


प्रभाव

  • दूरस्थ अप्रमाणित हमलावर मनमाने ढंग से व्यवस्थापक खाते बना सकते हैं।
  • WordPress डैशबोर्ड, प्लगइन्स, थीम, फ़ाइल प्रबंधक और संभावित रूप से दूरस्थ कोड निष्पादन (दुर्भावनापूर्ण प्लगइन अपलोड के माध्यम से) तक पूर्ण पहुँच।
  • अप्रमाणित > पूर्ण समझौता तेज़ी से वृद्धि।

उपयोग

Python 3 के साथ शोषण उपकरण चलाएँ:

root@kitploit:~
python3 exploit.py

आपसे निम्नलिखित के लिए संकेत दिया जाएगा:

  • username > नए व्यवस्थापक खाते का उपयोगकर्ता नाम

  • password > नए व्यवस्थापक खाते का पासवर्ड

  • email > नए खाते के लिए ईमेल पता

  • लक्ष्य मोड:

    • एकल लक्ष्य > एक लक्ष्य URL दर्ज करें
    • सामूहिक लक्ष्य > एक फ़ाइल प्रदान करें जिसमें कई लक्ष्य URL हों

आउटपुट

सफल होने पर, परिणाम save.txt में निम्नलिखित प्रारूप में सहेजे जाते हैं:

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

शमन

  • Opal Estate Pro प्लगइन को नवीनतम पैच किए गए संस्करण (> v1.7.5) में अपडेट करें।
  • यदि संभव हो तो /wp-admin/admin-ajax.php तक अनाम पहुँच को प्रतिबंधित करें।
  • पैच करने के बाद अनधिकृत व्यवस्थापक का पता लगाने के लिए WordPress उपयोगकर्ता खातों का ऑडिट करें।
टूल डाउनलोड करें