Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6934 — Exploit de PoC automatizado para WordPress Opal Estate Pro que detecta versões vulneráveis, recupera o nonce e cria contas de administrador não autorizadas. | Kitploit
Ferramentas/GitHubGitHub/rosemary1337/cve-2025-6934
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRed TeamingArchived
GitHubrosemary1337/cve-2025-6934

CVE-2025-6934

Exploit de PoC automatizado para WordPress Opal Estate Pro que detecta versões vulneráveis, recupera o nonce e cria contas de administrador não autorizadas.

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6934 Exploit Automático

Python Status Author


⚡ Visão Geral

CVE-2025-6934 é um exploit de prova de conceito (PoC) que visa o Plugin WordPress: Opal Estate Pro ≤ 1.7.5.
Este exploit demonstra a criação de conta de administrador sem autenticação.

Aviso: Este PoC é apenas para fins educacionais. Não use em sistemas sem permissão.


🛠 Recursos

  • Detecta automaticamente a versão do plugin.
  • Obtém o nonce necessário para o registro.
  • Cria uma nova conta de administrador sem autenticação.
  • Saída colorida no console com mensagens de status, sucesso, falha e informação.
  • Funciona em Python 3.x com dependências mínimas.

⚙️ Instalação

  1. Clone o repositório:
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
  1. Instale as dependências:
pip install -r requirements.txt

Requisitos: requests, beautifulsoup4, colorama


🚀 Uso

python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>

Exemplo:

python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337

Argumentos

FlagDescriçãoObrigatórioPadrão
-u, --urlURL do site alvoSim-
-mail, --newmailE-mail para novo administradorSim-
-password, --newpasswordSenha para novo administradorSim-
-user, --usernameNome de usuário para novo administradorNãoadministrator

🎨 Saída

O console exibe:

  • Mensagens de status [•]
  • Sucesso [✔]
  • Falha [✖]
  • Informação [i]

Exemplo:

[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
    Username : r1337
    Email    : [email protected]
    Password : 3xplo1tI5Fun
    Role     : administrator

🔐 Segurança e Aviso

  • Apenas para fins educacionais e de teste.
  • Não ataque sites sem permissão explícita.
  • Use apenas em laboratório controlado ou teste de penetração autorizado

🔗 Conecte-se comigo

Sou um desenvolvedor ativo que gosta de criar ferramentas e compartilhar conhecimento. Você pode me encontrar por:

Baixar ferramenta