Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-6934
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubnxploited/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
9221 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛡️ CVE-2025-6934 - Opal Estate Pro में अनप्रमाणित विशेषाधिकार वृद्धि

📝 विवरण

WordPress के लिए Opal Estate Pro – Property Management and Submission प्लगइन, जो FullHouse - Real Estate Responsive WordPress Theme द्वारा उपयोग किया जाता है, 1.7.5 तक के सभी संस्करणों में विशेषाधिकार वृद्धि के लिए असुरक्षित है।


  • CVE ID: CVE-2025-6934
  • CVSS स्कोर: 9.8 (गंभीर)
  • प्रकाशित: 30 जून, 2025

⚙️ स्क्रिप्ट जानकारी

यह Python एक्सप्लॉइट विशेषाधिकार वृद्धि प्रक्रिया को निम्न प्रकार से स्वचालित करता है:

  • readme.txt के माध्यम से असुरक्षित प्लगइन संस्करण की जाँच करना।
  • पंजीकरण पृष्ठ से आवश्यक nonce प्राप्त करना।
  • व्यवस्थापक पहुँच प्राप्त करने के लिए एक विशेष रूप से निर्मित पंजीकरण अनुरोध भेजना।

🚀 उपयोग उदाहरण

root@kitploit:~
python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234

📤 नमूना आउटपुट

root@kitploit:~
[•] Plugin Version Check:
    [+] Vulnerable version detected: 1.7.5

[•] Exploit Attempt Started
    [+] Nonce Found: 70dd70630b
    [+] HTTP Status: 200

[✔] Exploit Successful!
    --------------------------
    Username : nxploitedadmin
    Email    : [email protected]
    Password : nxp1234
    Role     : administrator
    --------------------------

Exploit By: Khaled_alenazi (Nxploited) | https://github.com/Nxploited

🛠️ तर्क और सहायता

root@kitploit:~
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD

CVE-2025-6934 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL (e.g., http://site.com/path/)
  -mail, --newmail NEWMAIL
                          Email to register as admin
  -password, --newpassword NEWPASSWORD
                          Password for new admin user

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।
बिना सहमति के लक्ष्यों के विरुद्ध इस उपकरण का अनधिकृत उपयोग सख्त वर्जित है।


द्वारा: Khaled_alenazi (Nxploited)

टूल डाउनलोड करें