Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6934 — Exploit automatizado de PoC para WordPress Opal Estate Pro que detecta versiones vulnerables, obtiene el nonce y crea cuentas de administrador no autorizadas. | Kitploit
Herramientas/GitHubGitHub/rosemary1337/cve-2025-6934
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed TeamingArchived
GitHubrosemary1337/cve-2025-6934

CVE-2025-6934

Exploit automatizado de PoC para WordPress Opal Estate Pro que detecta versiones vulnerables, obtiene el nonce y crea cuentas de administrador no autorizadas.

Ver Repositorio
2hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-6934 Auto Exploit

Python Status Author


⚡ Resumen

CVE-2025-6934 es un exploit de prueba de concepto (PoC) dirigido al Plugin de WordPress: Opal Estate Pro ≤ 1.7.5.
Este exploit demuestra la creación de una cuenta de administrador sin autenticación.

Descargo de responsabilidad: Este PoC es solo con fines educativos. No lo uses en sistemas sin permiso.


🛠 Características

  • Detecta automáticamente la versión del plugin.
  • Obtiene el nonce necesario para el registro.
  • Crea una cuenta de administrador nueva sin autenticación.
  • Salida de consola colorida con mensajes de estado, éxito, error e información.
  • Funciona en Python 3.x con dependencias mínimas.

⚙️ Instalación

  1. Clona el repositorio:
root@kitploit:~
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
  1. Instala las dependencias:
root@kitploit:~
pip install -r requirements.txt

Requisitos: requests, beautifulsoup4, colorama


🚀 Uso

root@kitploit:~
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>

Ejemplo:

root@kitploit:~
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337

Argumentos

FlagDescripciónObligatorioValor por defecto
-u, --urlURL del sitio objetivoSí-
-mail, --newmailCorreo para el nuevo administradorSí-
-password, --newpasswordContraseña para el nuevo administradorSí-
-user, --usernameNombre de usuario para el nuevo administradorNoadministrator

🎨 Salida

La consola muestra:

  • Mensajes de estado [•]
  • Éxito [✔]
  • Error [✖]
  • Información [i]

Ejemplo:

root@kitploit:~
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
    Username : r1337
    Email    : [email protected]
    Password : 3xplo1tI5Fun
    Role     : administrator

🔐 Seguridad y Descargo de responsabilidad

  • Solo para fines educativos y de prueba.
  • No ataques sitios web sin permiso explícito.
  • Úsalo solo en un laboratorio controlado o en una prueba de penetración autorizada.

🔗 Conecta conmigo

Soy un desarrollador activo al que le gusta crear herramientas y compartir conocimientos. Puedes contactarme a través de:

Descargar herramienta