
WordPress Opal Estate Pro プラグインの認証されていない重大な権限昇格の脆弱性を悪用し、管理者アクセスを付与する登録リクエストを作成して自動化します。
🛡️ CVE-2025-6934 - Opal Estate Proにおける未認証の権限昇格 📝 説明 FullHouse - Real Estate Responsive WordPress Themeで使用される、WordPress用のOpal Estate Pro – Property Management and Submissionプラグインは、バージョン1.7.5までを含むすべてのバージョンにおいて権限昇格の脆弱性があります。
CVE ID: CVE-2025-6934 CVSSスコア: 9.8 (Critical) 公開日: 2025年6月30日
⚙️ スクリプト情報 このPythonエクスプロイトは、以下の方法で権限昇格プロセスを自動化します:
readme.txtを介して脆弱なプラグインバージョンを確認します。 登録ページから必要なnonceを取得します。 管理者アクセス権を取得するために細工された登録リクエストを送信します。