Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6934 — Proof-of-Concept-Exploit für CVE-2025-6934, eine kritische Schwachstelle im WordPress Opal Estate Pro Plugin, die die Erstellung von Administratorkonten ohne Authentifizierung ermöglicht. Enthält automatische Versionserkennung, Nonce-Extraktion und Ausnutzung von AJAX-Endpunkten. | Kitploit
Tools/GitHubGitHub/yukinime/cve-2025-6934
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubyukinime/cve-2025-6934

CVE-2025-6934

Proof-of-Concept-Exploit für CVE-2025-6934, eine kritische Schwachstelle im WordPress Opal Estate Pro Plugin, die die Erstellung von Administratorkonten ohne Authentifizierung ermöglicht. Enthält automatische Versionserkennung, Nonce-Extraktion und Ausnutzung von AJAX-Endpunkten.

Repository anzeigen
53vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-6934 – Exploit für WordPress Opal Estate Pro

WordPress Logo

📖 Beschreibung
Dieses Repository enthält einen Proof of Concept (PoC)-Exploit für CVE-2025-6934,
eine kritische Schwachstelle im WordPress-Plugin: Opal Estate Pro <= 1.7.5, die die Erstellung von Administrator-Konten ohne Authentifizierung ermöglicht.

⚠️ Haftungsausschluss: Dieses Tool wird nur zu Bildungs- und Sicherheitsforschungszwecken bereitgestellt.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.


🚀 Funktionen

  • Automatische Erkennung der Plugin-Version aus readme.txt
  • Extraktion der Nonce für die Registrierung
  • Ausnutzung des anfälligen AJAX-Endpunkts
  • Erstellen eines neuen Administrator-Kontos

🔧 Installation

Repository klonen und Abhängigkeiten installieren:

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Verwendung

Führen Sie das Skript mit Ihrem Ziel aus:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Beispielausgabe:

root@kitploit:~
[✔] Exploit erfolgreich!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Screenshot

Exploit-Screenshot


🛡️ Gegenmaßnahmen

  • Aktualisieren Sie auf die neueste Version des Plugins
  • Oder deaktivieren Sie das anfällige Plugin sofort
  • Überwachen Sie die WordPress-Logs auf nicht autorisierte Kontoerstellungen

👤 Autor

Cyberlone Indonesia (Cyberlone)


📜 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert – siehe LICENSE für Details.

Tool herunterladen