Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6934 — CVE-2025-6934 एक गंभीर कमजोरी है जो WordPress Opal Estate Pro प्लगइन (<= 1.7.5) में पाई जाती है, जो बिना प्रमाणीकरण के हमलावरों को प्लगइन की असुरक्षित AJAX पंजीकरण प्रक्रिया के माध्यम से नए प्रशासक खाते बनाने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 एक गंभीर कमजोरी है जो WordPress Opal Estate Pro प्लगइन (<= 1.7.5) में पाई जाती है, जो बिना प्रमाणीकरण के हमलावरों को प्लगइन की असुरक्षित AJAX पंजीकरण प्रक्रिया के माध्यम से नए प्रशासक खाते बनाने की अनुमति देती है।

रिपॉजिटरी देखें
521 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-6934 – वर्डप्रेस Opal Estate Pro शोषण

WordPress Logo

📖 विवरण इस रिपॉजिटरी में CVE-2025-6934 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है, जो वर्डप्रेस प्लगइन: Opal Estate Pro <= 1.7.5 में एक गंभीर कमजोरी है, जो बिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण की अनुमति देती है।

⚠️ अस्वीकरण: यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


🚀 विशेषताएँ

  • readme.txt से प्लगइन संस्करण का स्वचालित पता लगाना
  • पंजीकरण के लिए नॉन्स निष्कर्षण
  • कमजोर AJAX एंडपॉइंट का शोषण करता है
  • एक नया व्यवस्थापक खाता बनाता है

🔧 स्थापना

रिपोजिटरी को क्लोन करें और निर्भरताएँ स्थापित करें:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt
root@kitploit:~
requests
beautifulsoup4
colorama

▶️ उपयोग

लक्ष्य के साथ स्क्रिप्ट चलाएँ:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ उदाहरण आउटपुट:

root@kitploit:~
[✔] Exploit Successful!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 स्क्रीनशॉट

Exploit Screenshot


🛡️ निवारण

  • प्लगइन के नवीनतम संस्करण में अपडेट करें
  • या कमजोर प्लगइन को तुरंत अक्षम करें
  • वर्डप्रेस लॉग की निगरानी करें अनधिकृत खाता निर्माण के लिए

👤 लेखक

गौरव भट्टाचार्जी (0xgh057r3c0n)


📜 लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें