
Opal Estate Pro <= 1.7.5 - Escalation dei privilegi non autenticata
CVE-2025-6934 è una vulnerabilità critica nel plugin WordPress Opal Estate Pro (≤ v1.7.5).
Questo bug consente a un attaccante non autenticato di creare un nuovo account amministratore inviando una richiesta appositamente predisposta a:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
La causa principale risiede nel nonce parsing (opalestate-register-nonce) durante il processo di registrazione, che non è adeguatamente convalidato.
Questa falla consente agli attaccanti di bypassare la registrazione normale e creare direttamente un nuovo account con privilegi di amministratore.
Esegui lo strumento di exploit con Python 3:
python3 exploit.py
Ti verrà chiesto di fornire:
username > Nome utente del nuovo account amministratore
password > Password del nuovo account amministratore
email > Indirizzo email per il nuovo account
Modalità di destinazione:
In caso di successo, i risultati vengono salvati in save.txt nel formato:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php se possibile.