
Opal Estate Pro <= 1.7.5 - Escalação de Privilégio Não Autenticada
CVE-2025-6934 é uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro (≤ v1.7.5).
Este bug permite que um atacante não autenticado crie uma nova conta de administrador enviando uma requisição personalizada para:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
A causa raiz está na análise do nonce (opalestate-register-nonce) durante o processo de registro, que não é devidamente validada.
Esta falha permite que atacantes contornem o registro normal e criem diretamente uma nova conta com privilégios de administrador.
Execute a ferramenta de exploit com Python 3:
python3 exploit.py
Você será solicitado a fornecer:
username > Nome de usuário da nova conta de administrador
password > Senha da nova conta de administrador
email > Endereço de email para a nova conta
Modo de alvo:
Se bem-sucedido, os resultados são salvos em save.txt no formato:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php se possível.