Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6934 — CVE-2025-6934 é uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro (<= 1.7.5) que permite que atacantes não autenticados criem novas contas de administrador através do processo de registro AJAX inseguro do plugin. | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebCTFTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 é uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro (<= 1.7.5) que permite que atacantes não autenticados criem novas contas de administrador através do processo de registro AJAX inseguro do plugin.

Ver Repositório
52há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6934 – Exploit do WordPress Opal Estate Pro

WordPress Logo

📖 Descrição Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2025-6934, uma vulnerabilidade crítica no Plugin WordPress: Opal Estate Pro <= 1.7.5, permitindo criação de conta de administrador não autenticada.

⚠️ Aviso: Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa em segurança.
O autor não se responsabiliza por qualquer uso indevido ou danos causados.


🚀 Funcionalidades

  • Detecção automática da versão do plugin a partir do readme.txt
  • Extração de nonce para registro
  • Explora endpoint AJAX vulnerável
  • Cria uma nova conta de administrador

🔧 Instalação

Clone o repositório e instale as dependências:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Uso

Execute o script com seu alvo:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Exemplo de saída:

root@kitploit:~
[✔] Exploit Successful!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Captura de tela

Screenshot do Exploit


🛡️ Mitigação

  • Atualize para a última versão do plugin
  • Ou desative o plugin vulnerável imediatamente
  • Monitore os logs do WordPress para criação de conta não autorizada

👤 Autor

Gaurav Bhattacharjee (0xgh057r3c0n)


📜 Licença

Este projeto é licenciado sob a Licença MIT – veja o arquivo LICENSE para detalhes.

Baixar ferramenta