Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6934 — Opal Estate Pro <= 1.7.5 - 未认证权限提升 | Kitploit
工具/GitHubGitHub/anothersec/cve-2025-6934
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证红队
GitHubanothersec/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - 未认证权限提升

查看仓库
28个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6934 横幅

CVE-2025-6934 > Opal Estate Pro 中的未授权权限提升

描述

CVE-2025-6934 是 Opal Estate Pro WordPress 插件(≤ v1.7.5)中的一个严重漏洞。
该漏洞允许未授权的攻击者通过发送特制请求来创建新的管理员帐户,请求发送至:

root@kitploit:~
/wp-admin/admin-ajax.php?action=opalestate\_register\_form

根本原因在于注册过程中的nonce 解析(opalestate-register-nonce)未正确验证。
此漏洞允许攻击者绕过正常注册,直接创建具有
管理员权限
的新账户。


影响

  • 远程未授权攻击者可以创建任意管理员帐户。
  • 完全访问 WordPress 仪表板、插件、主题、文件管理器,并可能远程执行代码(通过上传恶意插件)。
  • 快速从未授权 > 完全沦陷。

用法

使用 Python 3 运行漏洞利用工具:

root@kitploit:~
python3 exploit.py

系统将提示您输入:

  • username > 新管理员帐户用户名

  • password > 新管理员帐户密码

  • email > 新账户的电子邮件地址

  • 目标模式:

    • 单个目标 > 输入一个目标 URL
    • 批量目标 > 提供一个包含多个目标 URL 的文件

输出

如果成功,结果将保存到 save.txt 中,格式如下:

root@kitploit:~
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator

缓解措施

  • 将 Opal Estate Pro 插件更新到最新的修补版本(> v1.7.5)。
  • 如果可能,限制对 /wp-admin/admin-ajax.php 的匿名访问。
  • 修补后审计 WordPress 用户帐户,以检测未经授权的管理员。
下载工具