CVE-2025-6934 是 Opal Estate Pro WordPress 插件(≤ v1.7.5)中的一个严重漏洞。
该漏洞允许未授权的攻击者通过发送特制请求来创建新的管理员帐户,请求发送至:
/wp-admin/admin-ajax.php?action=opalestate\_register\_form
根本原因在于注册过程中的nonce 解析(opalestate-register-nonce)未正确验证。
此漏洞允许攻击者绕过正常注册,直接创建具有管理员权限的新账户。
使用 Python 3 运行漏洞利用工具:
python3 exploit.py
系统将提示您输入:
username > 新管理员帐户用户名
password > 新管理员帐户密码
email > 新账户的电子邮件地址
目标模式:
如果成功,结果将保存到 save.txt 中,格式如下:
URL: https://example.com
USERNAME: admin123
PASSWORD: passw0rd!
EMAIL: [email protected]
ROLE: administrator
/wp-admin/admin-ajax.php 的匿名访问。