Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 エクスプロイトツール - WordPress プラグイン Opal Estate Pro における未認証の管理者アカウント作成 | Kitploit
ツール/GitHubGitHub/mejbankadir/cve-2025-6934-poc
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 エクスプロイトツール - WordPress プラグイン Opal Estate Pro における未認証の管理者アカウント作成

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔓 CVE-2025-6934 エクスプロイトツール

WordPress プラグイン Opal Estate Pro における未認証管理者アカウント作成


Python PyQt6 Status License

mejbankadir によって完全に作成・開発されました (SMH tech および Mejban HackSheild(NexoAmicus 傘下))


📋 説明

CVE-2025-6934 は、WordPress プラグイン Opal Estate Pro(バージョン <= 1.7.5)における重大な脆弱性であり、認証されていない攻撃者が脆弱な WordPress サイト上に管理者アカウントを作成することを可能にします。

このツールは、この脆弱性を悪用するための CLI(コマンドライン)版と GUI(グラフィカルユーザーインターフェース)版の両方を提供します。


⚠️ 脆弱性の詳細

属性値
CVE IDCVE-2025-6934
深刻度緊急 (CVSS 3.1: 9.8)
影響を受けるプラグインOpal Estate Pro
影響を受けるバージョン<= 1.7.5
脆弱性の種類未認証の管理者アカウント作成
CVSS ベクトルAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ インストール

前提条件

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

必要要件

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 使用方法

GUI 版(推奨)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

GUI の機能:

  • モダンなダークテーマのインターフェース
  • リアルタイムのエクスプロイト進行状況表示
  • カラー表示のコンソール出力
  • 入力検証
  • 非ブロッキング実行

CLI 版

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

引数:

root@kitploit:~
-u, --url        Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)

📖 例

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

CLI 実行例

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 特徴

CLI 版

  • ✅ ASCII アートのバナー
  • ✅ カラー化された出力(colorama 使用)
  • ✅ バージョン確認
  • ✅ Nonce 抽出
  • ✅ JSON レスポンス処理

GUI 版

  • ✅ モダンなダークテーマ UI
  • ✅ リアルタイムのコンソール出力
  • ✅ 入力検証
  • ✅ バックグラウンドスレッド実行
  • ✅ ステータスバー
  • ✅ レスポンシブデザイン

🔒 セキュリティに関する注意

⚠️ 警告: このツールは、教育目的および許可されたセキュリティテストの目的でのみ提供されています。

コンピュータシステムへの不正アクセスは違法かつ非倫理的です。

このツールを使用することで、以下に同意したものとみなされます:

  • 自分が所有する、または明示的な許可を得たシステムに対してのみテストを行うこと
  • 悪意のある目的でこのツールを使用しないこと
  • 法的結果に対するすべての責任を受け入れること

📝 クレジット

役割名前
制作者 & 開発者mejbankadir
組織SMH tech & Mejban HackSheild Under NexoAmicus

📂 プロジェクト構造

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 トラブルシューティング

SSL 証明書エラー

このツールは SSL 警告を自動的に無効化します。問題が発生した場合:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Nonce 抽出の失敗

  • ターゲット URL が正しいことを確認してください
  • Opal Estate Pro プラグインがインストールされているか確認してください
  • サイトが WordPress で動作しているか確認してください

📜 ライセンス

MIT ライセンス

Copyright (c) 2025 mejbankadir (SMH tech および Mejban HackSheild(NexoAmicus 傘下))


mejbankadir によって ❤️ を込めて作られました

SMH tech | Mejban HackSheild | Under NexoAmicus

ツールをダウンロード