Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - Неавторизованное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/anothersec/cve-2025-6934
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификацияRed Teaming
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - Неавторизованное повышение привилегий

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Баннер CVE-2025-6934

CVE-2025-6934 > неаутентифицированное повышение привилегий в Opal Estate Pro

Описание

CVE-2025-6934 — критическая уязвимость в WordPress-плагине Opal Estate Pro (≤ v1.7.5).
Эта ошибка позволяет неаутентифицированному злоумышленнику создать новую учетную запись администратора, отправив специально сформированный запрос на:

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate\_register\_form

Коренная причина заключается в парсинге nonce (opalestate-register-nonce) во время процесса регистрации, который не проверяется должным образом.
Эта ошибка позволяет злоумышленникам обойти обычную регистрацию и напрямую создать новую учетную запись с привилегиями администратора.


Воздействие

  • Удаленные неаутентифицированные злоумышленники могут создавать произвольные учетные записи администраторов.
  • Полный доступ к панели управления WordPress, плагинам, темам, файловому менеджеру и, потенциально, удаленное выполнение кода (через загрузку вредоносного плагина).
  • Быстрая эскалация от неаутентифицированного доступа до полной компрометации.

Использование

Запустите эксплойт с помощью Python 3:

root@kitploit:~
python3 exploit.py

Вас попросят указать:

  • username > Имя пользователя новой учетной записи администратора

  • password > Пароль новой учетной записи администратора

  • email > Адрес электронной почты для новой учетной записи

  • Режим цели:

    • Одиночная цель > Введите один URL цели
    • Массовая цель > Укажите файл, содержащий несколько URL целей

Вывод

В случае успеха результаты сохраняются в save.txt в формате:

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

Смягчение

  • Обновите плагин Opal Estate Pro до последней исправленной версии (> v1.7.5).
  • Ограничьте анонимный доступ к /wp-admin/admin-ajax.php, если это возможно.
  • Проверьте учетные записи пользователей WordPress после установки патча, чтобы обнаружить неавторизованных администраторов.
Скачать инструмент