Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 एक्सप्लॉइट टूल वर्डप्रेस प्लगइन Opal Estate Pro में अप्रमाणित प्रशासक खाता निर्माण | Kitploit
उपकरण/GitHubGitHub/mejbankadir/cve-2025-6934-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 एक्सप्लॉइट टूल वर्डप्रेस प्लगइन Opal Estate Pro में अप्रमाणित प्रशासक खाता निर्माण

रिपॉजिटरी देखें
46 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔓 CVE-2025-6934 शोषण उपकरण

WordPress प्लगइन Opal Estate Pro में बिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण


Python PyQt6 Status License

पूरी तरह से mejbankadir द्वारा निर्मित और विकसित (SMH tech और Mejban HackSheild Under NexoAmicus)


📋 विवरण

CVE-2025-6934 WordPress Opal Estate Pro प्लगइन (संस्करण <= 1.7.5) में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के हमलावरों को कमजोर WordPress साइटों पर व्यवस्थापक खाते बनाने की अनुमति देती है।

यह उपकरण इस कमजोरी का शोषण करने के लिए CLI (कमांड लाइन) और GUI (ग्राफिकल यूजर इंटरफेस) दोनों संस्करण प्रदान करता है।


⚠️ कमजोरी का विवरण

गुणमान
CVE IDCVE-2025-6934
गंभीरतागंभीर (CVSS 3.1: 9.8)
प्रभावित प्लगइनOpal Estate Pro
प्रभावित संस्करण<= 1.7.5
कमजोरी का प्रकारबिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण
CVSS वेक्टरAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ स्थापना

पूर्वापेक्षाएँ

# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

आवश्यकताएँ

requests
beautifulsoup4
colorama
PyQt6        # केवल GUI संस्करण के लिए

🚀 उपयोग

GUI संस्करण (अनुशंसित)

python3 CVE-2025-6934-GUI.py

GUI विशेषताएँ:

  • आधुनिक डार्क-थीम इंटरफ़ेस
  • रीयल-टाइम शोषण प्रगति
  • रंगीन कंसोल आउटपुट
  • इनपुट सत्यापन
  • नॉन-ब्लॉकिंग निष्पादन

CLI संस्करण

python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

तर्क:

-u, --url        लक्ष्य URL (आवश्यक)
-mail, --newmail व्यवस्थापक खाते के लिए ईमेल (आवश्यक)
-password, --newpassword व्यवस्थापक खाते के लिए पासवर्ड (आवश्यक)
-user, --username व्यवस्थापक खाते के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: administrator)

📖 उदाहरण

┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                            │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

CLI उदाहरण

$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 विशेषताएँ

CLI संस्करण

  • ✅ ASCII कला के साथ बैनर
  • ✅ रंगीन आउटपुट (colorama का उपयोग करके)
  • ✅ संस्करण जांच
  • ✅ नॉन्स निकासी
  • ✅ JSON प्रतिक्रिया हैंडलिंग

GUI संस्करण

  • ✅ आधुनिक डार्क थीम UI
  • ✅ रीयल-टाइम कंसोल आउटपुट
  • ✅ इनपुट सत्यापन
  • ✅ पृष्ठभूमि थ्रेड निष्पादन
  • ✅ स्थिति पट्टी
  • ✅ उत्तरदायी डिज़ाइन

🔒 सुरक्षा सूचना

⚠️ चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

इस उपकरण का उपयोग करके, आप सहमत हैं:

  • केवल उन प्रणालियों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
  • इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें
  • किसी भी कानूनी परिणाम के लिए सभी जिम्मेदारी स्वीकार करें

📝 क्रेडिट

भूमिकानाम
निर्माता और डेवलपरmejbankadir
संगठनSMH tech & Mejban HackSheild Under NexoAmicus

📂 परियोजना संरचना

CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 समस्या निवारण

SSL प्रमाणपत्र त्रुटियाँ

उपकरण स्वचालित रूप से SSL चेतावनियों को अक्षम करता है। यदि आपको समस्याएँ आती हैं:

requests.packages.urllib3.disable_warnings()

नॉन्स निकासी विफलताएँ

  • सुनिश्चित करें कि लक्ष्य URL सही है
  • जांचें कि Opal Estate Pro प्लगइन स्थापित है या नहीं
  • सत्यापित करें कि साइट WordPress चला रही है

📜 लाइसेंस

MIT लाइसेंस

Copyright (c) 2025 mejbankadir (SMH tech और Mejban HackSheild Under NexoAmicus)


❤️ के साथ mejbankadir द्वारा बनाया गया

SMH tech | Mejban HackSheild | Under NexoAmicus

टूल डाउनलोड करें