Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6934 — Preuve de concept d'exploitation pour CVE-2025-6934, une vulnérabilité critique du plugin WordPress Opal Estate Pro permettant la création de compte administrateur non authentifiée. Comprend la détection automatique de version, l'extraction de nonce et l'exploitation de point de terminaison AJAX. | Kitploit
Outils/GitHubGitHub/yukinime/cve-2025-6934
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyukinime/cve-2025-6934

CVE-2025-6934

Voir le dépôt
532il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Preuve de concept d'exploitation pour CVE-2025-6934, une vulnérabilité critique du plugin WordPress Opal Estate Pro permettant la création de compte administrateur non authentifiée. Comprend la détection automatique de version, l'extraction de nonce et l'exploitation de point de terminaison AJAX.

Partager

CVE-2025-6934 – Exploitation de WordPress Opal Estate Pro

Logo WordPress

📖 Description
Ce dépôt contient une preuve de concept (PoC) d'exploit pour CVE-2025-6934,
une vulnérabilité critique dans le plugin WordPress Opal Estate Pro <= 1.7.5, permettant la création d'un compte administrateur sans authentification.

⚠️ Avertissement : Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité.
L'auteur n'est pas responsable de toute mauvaise utilisation ou des dommages causés.


🚀 Fonctionnalités

  • Détection automatique de la version du plugin à partir de readme.txt
  • Extraction du nonce pour l'enregistrement
  • Exploitation du point de terminaison AJAX vulnérable
  • Création d'un nouveau compte administrateur

🔧 Installation

Clonez le dépôt et installez les dépendances :

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Utilisation

Exécutez le script avec votre cible :

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Exemple de sortie :

root@kitploit:~
[✔] Exploitation réussie!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Capture d'écran

Capture d'écran de l'exploitation


🛡️ Atténuation

  • Mettez à jour vers la dernière version du plugin
  • Ou désactivez immédiatement le plugin vulnérable
  • Surveillez les journaux WordPress pour détecter la création de comptes non autorisés

👤 Auteur

Cyberlone Indonesia (Cyberlone)


📜 Licence

Ce projet est sous licence MIT – voir LICENSE pour plus de détails.

Télécharger l’outil