Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 Herramienta de exploit Creación de cuenta de administrador sin autenticación en el plugin de WordPress Opal Estate Pro | Kitploit
Herramientas/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 Herramienta de exploit Creación de cuenta de administrador sin autenticación en el plugin de WordPress Opal Estate Pro

Ver Repositorio
hace 5 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔓 Herramienta de Explotación CVE-2025-6934

Creación de cuenta de administrador no autenticada en el plugin Opal Estate Pro de WordPress


Python PyQt6 Status License

Creada y desarrollada completamente por mejbankadir (SMH tech y Mejban HackSheild Bajo NexoAmicus)


📋 Descripción

CVE-2025-6934 es una vulnerabilidad crítica en el plugin Opal Estate Pro de WordPress (versiones <= 1.7.5) que permite a atacantes no autenticados crear cuentas de administrador en sitios WordPress vulnerables.

Esta herramienta incluye versiones CLI (Interfaz de Línea de Comandos) y GUI (Interfaz Gráfica de Usuario) para explotar esta vulnerabilidad.


⚠️ Detalles de la vulnerabilidad


🛠️ Instalación

Requisitos previos

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

Dependencias

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 Uso

Versión GUI (recomendada)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

Características de la GUI:

  • Interfaz moderna con tema oscuro
  • Progreso de la explotación en tiempo real
  • Salida de consola con colores
  • Validación de entrada
  • Ejecución no bloqueante

Versión CLI

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

Argumentos:

root@kitploit:~
-u, --url        Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)

📖 Ejemplo

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

Ejemplo CLI

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 Características

Versión CLI

  • ✅ Banner con arte ASCII
  • ✅ Salida con colores (usando colorama)
  • ✅ Comprobación de versión
  • ✅ Extracción de nonce
  • ✅ Manejo de respuestas JSON

Versión GUI

  • ✅ Interfaz moderna con tema oscuro
  • ✅ Salida de consola en tiempo real
  • ✅ Validación de entrada
  • ✅ Ejecución en hilo en segundo plano
  • ✅ Barra de estado
  • ✅ Diseño adaptable

🔒 Aviso de seguridad

⚠️ ADVERTENCIA: Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.

El acceso no autorizado a sistemas informáticos es ilegal y poco ético.

Al utilizar esta herramienta, aceptas:

  • Probar únicamente sistemas que poseas o para los que tengas permiso explícito
  • No utilizar esta herramienta con fines maliciosos
  • Aceptar toda la responsabilidad por cualquier consecuencia legal

📝 Créditos

RolNombre
Creador y desarrolladormejbankadir
OrganizaciónSMH tech y Mejban HackSheild Bajo NexoAmicus

📂 Estructura del proyecto

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 Solución de problemas

Errores de certificado SSL

La herramienta desactiva automáticamente las advertencias SSL. Si encuentras problemas:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Fallos en la extracción del nonce

  • Asegúrate de que la URL objetivo sea correcta
  • Comprueba si el plugin Opal Estate Pro está instalado
  • Verifica que el sitio esté ejecutando WordPress

📜 Licencia

Licencia MIT

Copyright (c) 2025 mejbankadir (SMH tech y Mejban HackSheild Bajo NexoAmicus)


Hecho con ❤️ por mejbankadir

SMH tech | Mejban HackSheild | Bajo NexoAmicus

Descargar herramienta
AtributoValor
CVE IDCVE-2025-6934
GravedadCrítica (CVSS 3.1: 9.8)
Plugin afectadoOpal Estate Pro
Versiones afectadas<= 1.7.5
Tipo de vulnerabilidadCreación de cuenta de administrador no autenticada
Vector CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H