
Opal Estate Pro <= 1.7.5 - अप्रमाणित विशेषाधिकार वृद्धि
CVE-2025-6934 Opal Estate Pro WordPress प्लगइन (≤ v1.7.5) में एक गंभीर कमजोरी है। यह बग एक अप्रमाणित हमलावर को एक क्राफ्टेड अनुरोध भेजकर एक नया व्यवस्थापक खाता बनाने की अनुमति देता है:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
इसका मूल कारण पंजीकरण प्रक्रिया के दौरान nonce पार्सिंग (opalestate-register-nonce) है, जो उचित रूप से मान्य नहीं है।
यह दोष हमलावरों को सामान्य पंजीकरण को बायपास करने और सीधे व्यवस्थापक विशेषाधिकारों के साथ एक नया खाता बनाने की अनुमति देता है।
Python 3 के साथ शोषण उपकरण चलाएँ:
python3 exploit.py
आपसे निम्नलिखित के लिए संकेत दिया जाएगा:
username > नए व्यवस्थापक खाते का उपयोगकर्ता नाम
password > नए व्यवस्थापक खाते का पासवर्ड
email > नए खाते के लिए ईमेल पता
लक्ष्य मोड:
सफल होने पर, परिणाम save.txt में निम्नलिखित प्रारूप में सहेजे जाते हैं:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php तक अनाम पहुँच को प्रतिबंधित करें।