
Opal Estate Pro <= 1.7.5 - 認証されていない権限昇格
CVE-2025-6934 は、Opal Estate Pro WordPress プラグイン (v1.7.5 以下) の重大な脆弱性です。
このバグにより、認証されていない攻撃者が細工したリクエストを以下の宛先に送信することで、新しい管理者アカウントを作成できるようになります。
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
根本原因は、登録プロセス中の nonce 解析 (opalestate-register-nonce) が適切に検証されていないことにあります。
この欠陥により、攻撃者は通常の登録をバイパスし、管理者権限を持つ新しいアカウントを直接作成できます。
Python 3 でエクスプロイトツールを実行します。
python3 exploit.py
以下の項目が求められます。
username > 新しい管理者アカウントのユーザー名
password > 新しい管理者アカウントのパスワード
email > 新しいアカウントのメールアドレス
ターゲットモード:
成功した場合、結果は save.txt に以下の形式で保存されます。
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php への匿名アクセスを制限する。