
Opal Estate Pro <= 1.7.5 - 인증되지 않은 권한 상승
CVE-2025-6934는 Opal Estate Pro WordPress 플러그인(≤ v1.7.5)의 치명적인 취약점입니다.
이 버그는 인증되지 않은 공격자가 조작된 요청을 다음 URL로 전송하여 새로운 관리자 계정을 생성할 수 있게 합니다:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
근본 원인은 등록 과정에서 nonce 파싱(opalestate-register-nonce) 이 제대로 검증되지 않는 데 있습니다.
이 결함으로 인해 공격자는 일반 등록을 우회하고 관리자 권한으로 새 계정을 직접 생성할 수 있습니다.
Python 3으로 익스플로잇 도구를 실행하십시오:
python3 exploit.py
다음 항목을 입력하라는 메시지가 표시됩니다:
username > 새 관리자 계정 사용자명
password > 새 관리자 계정 비밀번호
email > 새 계정의 이메일 주소
대상 모드:
성공하면 결과가 save.txt 파일에 다음 형식으로 저장됩니다:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php에 대한 익명 접근을 제한하십시오.