Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6934 — CVE-2025-6934 هو ثغرة أمنية حرجة في البرنامج المساعد ووردبريس Opal Estate Pro (الإصدار <= 1.7.5) تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مسؤول جديدة من خلال عملية تسجيل AJAX غير الآمنة في البرنامج المساعد. | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراقالتعلم والتعليم
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 هو ثغرة أمنية حرجة في البرنامج المساعد ووردبريس Opal Estate Pro (الإصدار <= 1.7.5) تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مسؤول جديدة من خلال عملية تسجيل AJAX غير الآمنة في البرنامج المساعد.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6934 – استغلال WordPress Opal Estate Pro

WordPress Logo

📖 الوصف يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2025-6934، وهي ثغرة حرجة في إضافة WordPress: Opal Estate Pro <= 1.7.5، تسمح بإنشاء حساب مسؤول بدون مصادقة.

⚠️ إخلاء مسؤولية: هذه الأداة مقدمة لأغراض التعليم والبحث الأمني فقط.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.


🚀 الميزات

  • اكتشاف تلقائي لإصدار الإضافة من readme.txt
  • استخراج nonce للتسجيل
  • استغلال نقطة نهاية AJAX الضعيفة
  • إنشاء حساب مسؤول جديد

🔧 التثبيت

استنسخ المستودع وقم بتثبيت التبعيات:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ الاستخدام

شغّل السكربت مع هدفك:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ مثال على المخرجات:

root@kitploit:~
[✔] Exploit Successful!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 لقطة شاشة

Exploit Screenshot


🛡️ التخفيف

  • قم بالتحديث إلى أحدث إصدار من الإضافة
  • أو قم بتعطيل الإضافة الضعيفة فورًا
  • راقب سجلات WordPress بحثًا عن إنشاء حسابات غير مصرح بها

👤 المؤلف

Gaurav Bhattacharjee (0xgh057r3c0n)


📜 الترخيص

هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE للحصول على التفاصيل.

تنزيل الأداة