Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6934 — استغلال PoC آلي لـ WordPress Opal Estate Pro يكتشف الإصدارات المعرضة للخطر، ويسترجع الـ nonce، وينشئ حسابات مدير غير مصرح بها. | Kitploit
أدوات/GitHubGitHub/rosemary1337/cve-2025-6934
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالفريق الأحمرArchived
GitHubrosemary1337/cve-2025-6934

CVE-2025-6934

استغلال PoC آلي لـ WordPress Opal Estate Pro يكتشف الإصدارات المعرضة للخطر، ويسترجع الـ nonce، وينشئ حسابات مدير غير مصرح بها.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال تلقائي لـ CVE-2025-6934

Python Status Author


⚡ نظرة عامة

CVE-2025-6934 هو استغلال لإثبات المفهوم (PoC) يستهدف إضافة ووردبريس: Opal Estate Pro ≤ 1.7.5.
يُظهر هذا الاستغلال إنشاء حساب مسؤول دون مصادقة.

إخلاء مسؤولية: هذا الاستغلال (PoC) لأغراض تعليمية فقط. لا تستخدمه على أنظمة دون إذن.


🛠 الميزات

  • اكتشاف إصدار الإضافة تلقائيًا.
  • استرداد رمز nonce المطلوب للتسجيل.
  • إنشاء حساب مسؤول جديد دون مصادقة.
  • إخراج ملون لوحدة التحكم مع رسائل الحالة والنجاح والفشل والمعلومات.
  • يعمل على Python 3.x مع تبعيات بسيطة.

⚙️ التثبيت

  1. استنسخ المستودع:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
  1. ثبّت التبعيات:
root@kitploit:~
pip install -r requirements.txt

المتطلبات: requests, beautifulsoup4, colorama


🚀 الاستخدام

root@kitploit:~
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>

مثال:

root@kitploit:~
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337

الوسائط

الخيارالوصفمطلوبالافتراضي
-u, --urlرابط الموقع المستهدفنعم-
-mail, --newmailالبريد الإلكتروني للمسؤول الجديدنعم-
-password, --newpasswordكلمة مرور المسؤول الجديدنعم-
-user, --usernameاسم مستخدم المسؤول الجديدلاadministrator

🎨 المخرجات

تعرض وحدة التحكم:

  • رسائل الحالة [•]
  • النجاح [✔]
  • الفشل [✖]
  • المعلومات [i]

مثال:

root@kitploit:~
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
    Username : r1337
    Email    : [email protected]
    Password : 3xplo1tI5Fun
    Role     : administrator

🔐 الأمان وإخلاء المسؤولية

  • لأغراض تعليمية واختبارية فقط.
  • لا تهاجم المواقع دون إذن صريح.
  • استخدمه فقط في بيئة مختبرية خاضعة للتحكم أو في اختبار اختراق مصرح به

🔗 تواصل معي

أنا مطوّر نشط أستمتع ببناء الأدوات ومشاركة المعرفة. يمكنك التواصل معي عبر:

تنزيل الأداة