Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - 認証されていない権限昇格 | Kitploit
ツール/GitHubGitHub/anothersec/cve-2025-6934
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト認証レッドチーミング
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - 認証されていない権限昇格

リポジトリを見る
28ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6934 Banner

CVE-2025-6934 > Opal Estate Proにおける認証なしの特権昇格

説明

CVE-2025-6934 は、Opal Estate Pro WordPress プラグイン (v1.7.5 以下) の重大な脆弱性です。
このバグにより、認証されていない攻撃者が細工したリクエストを以下の宛先に送信することで、新しい管理者アカウントを作成できるようになります。

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate\_register\_form

根本原因は、登録プロセス中の nonce 解析 (opalestate-register-nonce) が適切に検証されていないことにあります。
この欠陥により、攻撃者は通常の登録をバイパスし、管理者権限を持つ新しいアカウントを直接作成できます。


影響

  • リモートの認証されていない攻撃者が任意の管理者アカウントを作成可能。
  • WordPress ダッシュボード、プラグイン、テーマ、ファイルマネージャーへの完全アクセス、および悪意のあるプラグインのアップロードによるリモートコード実行 (RCE) の可能性。
  • 認証なしから完全な侵害への迅速なエスカレーション。

使用方法

Python 3 でエクスプロイトツールを実行します。

root@kitploit:~
python3 exploit.py

以下の項目が求められます。

  • username > 新しい管理者アカウントのユーザー名

  • password > 新しい管理者アカウントのパスワード

  • email > 新しいアカウントのメールアドレス

  • ターゲットモード:

    • シングルターゲット > 1つのターゲットURLを入力
    • マスターゲット > 複数のターゲットURLを含むファイルを指定

出力

成功した場合、結果は save.txt に以下の形式で保存されます。

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

緩和策

  • Opal Estate Pro プラグインを最新のパッチ適用版 (v1.7.5 以上) にアップデートする。
  • 可能であれば /wp-admin/admin-ajax.php への匿名アクセスを制限する。
  • パッチ適用後、WordPress ユーザーアカウントを監査し、不正な管理者アカウントを検出する。
ツールをダウンロード