Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6934 — CVE-2025-6934 ist eine kritische Schwachstelle im WordPress-Plugin Opal Estate Pro (<= 1.7.5), die es nicht authentifizierten Angreifern ermöglicht, über den unsicheren AJAX-Registrierungsprozess des Plugins neue Administrator-Konten zu erstellen. | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
SchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 ist eine kritische Schwachstelle im WordPress-Plugin Opal Estate Pro (<= 1.7.5), die es nicht authentifizierten Angreifern ermöglicht, über den unsicheren AJAX-Registrierungsprozess des Plugins neue Administrator-Konten zu erstellen.

Repository anzeigen
5vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6934 – WordPress Opal Estate Pro Exploit

WordPress Logo

📖 Beschreibung Dieses Repository enthält einen Proof of Concept (PoC)-Exploit für CVE-2025-6934, eine kritische Schwachstelle im WordPress-Plugin: Opal Estate Pro <= 1.7.5, die die Erstellung eines Administrator-Kontos ohne Authentifizierung ermöglicht.

⚠️ Haftungsausschluss: Dieses Tool dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder verursachte Schäden.


🚀 Funktionen

  • Automatische Erkennung der Plugin-Version aus readme.txt
  • Nonce-Extraktion für die Registrierung
  • Nutzt einen verwundbaren AJAX-Endpunkt aus
  • Erstellt ein neues Administrator-Konto

🔧 Installation

Repository klonen und Abhängigkeiten installieren:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Verwendung

Führen Sie das Skript mit Ihrem Ziel aus:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Beispielausgabe:

root@kitploit:~
[✔] Exploit Successful!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Screenshot

Exploit-Screenshot


🛡️ Abhilfe

  • Aktualisieren Sie auf die neueste Version des Plugins
  • Oder deaktivieren Sie das verwundbare Plugin sofort
  • Überwachen Sie WordPress-Logs auf unbefugte Kontenerstellung

👤 Autor

Gaurav Bhattacharjee (0xgh057r3c0n)


📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.

Tool herunterladen