Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-6934 — إثبات المفهوم لاستغلال ثغرة CVE-2025-6934، وهي ثغرة حرجة في إضافة WordPress Opal Estate Pro تتيح إنشاء حساب مسؤول دون مصادقة. يشمل اكتشاف الإصدار تلقائيًا، واستخراج nonce، واستغلال نقطة النهاية AJAX. | Kitploit
أدوات/GitHubGitHub/yukinime/cve-2025-6934
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyukinime/cve-2025-6934

CVE-2025-6934

إثبات المفهوم لاستغلال ثغرة CVE-2025-6934، وهي ثغرة حرجة في إضافة WordPress Opal Estate Pro تتيح إنشاء حساب مسؤول دون مصادقة. يشمل اكتشاف الإصدار تلقائيًا، واستخراج nonce، واستغلال نقطة النهاية AJAX.

عرض المستودع
532منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-6934 – استغلال WordPress Opal Estate Pro

WordPress Logo

📖 الوصف
يحتوي هذا المستودع على إثبات المفهوم (PoC) exploit لـ CVE-2025-6934،
ثغرة حرجة في إضافة WordPress: Opal Estate Pro <= 1.7.5، تسمح بإنشاء حساب مدير دون مصادقة.

⚠️ إخلاء مسؤولية: هذه الأداة متوفرة فقط لأغراض تعليمية وبحثية أمنية.
المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة.


🚀 الميزات

  • الكشف التلقائي عن إصدار الإضافة من readme.txt
  • استخراج nonce للتسجيل
  • استغلال نقطة نهاية AJAX الضعيفة
  • إنشاء حساب مدير جديد

🔧 التثبيت

استنساخ المستودع وتثبيت التبعيات:

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ الاستخدام

شغّل السكريبت مع هدفك:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ مثال للإخراج:

root@kitploit:~
[✔] Eksploitasi Berhasil!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 لقطة شاشة

Screenshot Eksploitasi


🛡️ التخفيف

  • قم بالتحديث إلى أحدث إصدار للإضافة
  • أو قم بتعطيل الإضافة الضعيفة فورًا
  • راقب سجلات WordPress لإنشاء حسابات غير مصرح بها

👤 المؤلف

Cyberlone Indonesia (Cyberlone)


📜 الترخيص

هذا المشروع مرخص بموجب MIT License – انظر LICENSE للتفاصيل.

تنزيل الأداة