Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 Outil d'exploitation pour la création non authentifiée de compte administrateur dans le plugin WordPress Opal Estate Pro | Kitploit
Outils/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 Outil d'exploitation pour la création non authentifiée de compte administrateur dans le plugin WordPress Opal Estate Pro

Voir le dépôt
2il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔓 Outil d'exploitation CVE-2025-6934

Création non authentifiée de compte administrateur dans le plugin WordPress Opal Estate Pro


Python PyQt6 Status License

Créé et développé entièrement par mejbankadir (SMH tech et Mejban HackSheild Sous NexoAmicus)


📋 Description

CVE-2025-6934 est une vulnérabilité critique dans le plugin WordPress Opal Estate Pro (versions <= 1.7.5) qui permet à des attaquants non authentifiés de créer des comptes administrateur sur des sites WordPress vulnérables.

Cet outil fournit à la fois des versions CLI (ligne de commande) et GUI (interface graphique) pour exploiter cette vulnérabilité.


⚠️ Détails de la vulnérabilité

AttributValeur
Identifiant CVECVE-2025-6934
SévéritéCritique (CVSS 3.1: 9.8)
Plugin affectéOpal Estate Pro
Versions affectées<= 1.7.5
Type de vulnérabilitéCréation non authentifiée de compte administrateur
Vecteur CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ Installation

Prérequis

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

Dépendances

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 Utilisation

Version GUI (Recommandée)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

Fonctionnalités GUI :

  • Interface moderne au thème sombre
  • Progression en temps réel de l'exploitation
  • Sortie console colorée
  • Validation des entrées
  • Exécution non bloquante

Version CLI

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

Arguments :

root@kitploit:~
-u, --url        URL cible (obligatoire)
-mail, --newmail Email du compte administrateur (obligatoire)
-password, --newpassword Mot de passe du compte administrateur (obligatoire)
-user, --username Nom d'utilisateur du compte administrateur (par défaut: administrator)

📖 Exemple

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \   /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

Exemple CLI

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 Fonctionnalités

Version CLI

  • ✅ Bannière avec ASCII art
  • ✅ Sortie colorisée (via colorama)
  • ✅ Vérification de version
  • ✅ Extraction de nonce
  • ✅ Gestion des réponses JSON

Version GUI

  • ✅ Interface moderne au thème sombre
  • ✅ Sortie console en temps réel
  • ✅ Validation des entrées
  • ✅ Exécution en thread d'arrière-plan
  • ✅ Barre de statut
  • ✅ Design responsive

🔒 Avis de sécurité

⚠️ AVERTISSEMENT : Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

L'accès non autorisé aux systèmes informatiques est illégal et contraire à l'éthique.

En utilisant cet outil, vous acceptez de :

  • Tester uniquement les systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite
  • Ne pas utiliser cet outil à des fins malveillantes
  • Assumer l'entière responsabilité de toute conséquence juridique

📝 Crédits

RôleNom
Créateur & Développeurmejbankadir
OrganisationSMH tech & Mejban HackSheild Under NexoAmicus

📂 Structure du projet

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 Dépannage

Erreurs de certificat SSL

L'outil désactive automatiquement les avertissements SSL. Si vous rencontrez des problèmes :

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Échecs d'extraction de nonce

  • Assurez-vous que l'URL cible est correcte
  • Vérifiez si le plugin Opal Estate Pro est installé
  • Vérifiez que le site utilise WordPress

📜 Licence

Licence MIT

Copyright (c) 2025 mejbankadir (SMH tech et Mejban HackSheild Sous NexoAmicus)


Fait avec ❤️ par mejbankadir

SMH tech | Mejban HackSheild | Sous NexoAmicus

Télécharger l’outil