Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 Strumento di sfruttamento - Creazione non autenticata di account amministratore nel plugin WordPress Opal Estate Pro | Kitploit
Strumenti/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 Strumento di sfruttamento - Creazione non autenticata di account amministratore nel plugin WordPress Opal Estate Pro

Vedi Repository
25 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔓 Strumento di Exploit CVE-2025-6934

Creazione non autenticata di account amministratore nel plugin WordPress Opal Estate Pro


Python PyQt6 Status License

Creato e sviluppato interamente da mejbankadir (SMH tech e Mejban HackSheild sotto NexoAmicus)


📋 Descrizione

CVE-2025-6934 è una vulnerabilità critica nel plugin WordPress Opal Estate Pro (versioni <= 1.7.5) che consente a utenti non autenticati di creare account amministratore su siti WordPress vulnerabili.

Questo strumento fornisce sia la versione CLI (Command Line) che GUI (Interfaccia Utente Grafica) per sfruttare questa vulnerabilità.


⚠️ Dettagli della Vulnerabilità

AttributoValore
CVE IDCVE-2025-6934
SeveritàCritical (CVSS 3.1: 9.8)
Plugin AffettoOpal Estate Pro
Versioni Affette<= 1.7.5
Tipo di VulnerabilitàCreazione non autenticata di account amministratore
Vettore CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ Installazione

Prerequisiti

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

Requisiti

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 Utilizzo

Versione GUI (Consigliata)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

Caratteristiche GUI:

  • Interfaccia moderna a tema scuro
  • Avanzamento dell'exploit in tempo reale
  • Output della console colorato
  • Validazione dell'input
  • Esecuzione non bloccante

Versione CLI

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

Argomenti:

root@kitploit:~
-u, --url        URL del target (obbligatorio)
-mail, --newmail Email per l'account amministratore (obbligatorio)
-password, --newpassword Password per l'account amministratore (obbligatorio)
-user, --username Username per l'account amministratore (default: administrator)

📖 Esempio

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

Esempio CLI

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 Caratteristiche

Versione CLI

  • ✅ Banner con ASCII art
  • ✅ Output colorato (usando colorama)
  • ✅ Controllo versione
  • ✅ Estrazione nonce
  • ✅ Gestione risposta JSON

Versione GUI

  • ✅ Interfaccia moderna a tema scuro
  • ✅ Output console in tempo reale
  • ✅ Validazione input
  • ✅ Esecuzione thread in background
  • ✅ Barra di stato
  • ✅ Design responsivo

🔒 Avviso di Sicurezza

⚠️ AVVERTENZA: Questo strumento è fornito solo per scopi educativi e test di sicurezza autorizzati.

L'accesso non autorizzato a sistemi informatici è illegale e non etico.

Utilizzando questo strumento, accetti di:

  • Testare solo sistemi di tua proprietà o per i quali hai esplicito permesso
  • Non utilizzare questo strumento per scopi malevoli
  • Accettare ogni responsabilità per eventuali conseguenze legali

📝 Crediti

RuoloNome
Creatore & Sviluppatoremejbankadir
OrganizzazioneSMH tech & Mejban HackSheild Under NexoAmicus

📂 Struttura del Progetto

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 Risoluzione dei Problemi

Errori del Certificato SSL

Lo strumento disabilita automaticamente gli avvisi SSL. Se incontri problemi:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Fallimenti nell'Estrazione del Nonce

  • Assicurati che l'URL del target sia corretto
  • Controlla che il plugin Opal Estate Pro sia installato
  • Verifica che il sito stia eseguendo WordPress

📜 Licenza

MIT License

Copyright (c) 2025 mejbankadir (SMH tech e Mejban HackSheild sotto NexoAmicus)


Fatto con ❤️ da mejbankadir

SMH tech | Mejban HackSheild | Sotto NexoAmicus

Scarica lo strumento