Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6934 — Exploit de prova de conceito para CVE-2025-6934, uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro que permite a criação não autenticada de contas de administrador. Inclui detecção automática de versão, extração de nonce e exploração de endpoint AJAX. | Kitploit
Ferramentas/GitHubGitHub/yukinime/cve-2025-6934
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyukinime/cve-2025-6934

CVE-2025-6934

Exploit de prova de conceito para CVE-2025-6934, uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro que permite a criação não autenticada de contas de administrador. Inclui detecção automática de versão, extração de nonce e exploração de endpoint AJAX.

Ver Repositório
532há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-6934 – Exploração do WordPress Opal Estate Pro

WordPress Logo

📖 Descrição
Este repositório contém um exploit Proof of Concept (PoC) para CVE-2025-6934,
uma vulnerabilidade crítica no Plugin WordPress: Opal Estate Pro <= 1.7.5, que permite criação de conta de administrador sem autenticação.

⚠️ Aviso: Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa em segurança.
O autor não se responsabiliza por uso indevido ou danos causados.


🚀 Funcionalidades

  • Detecção automática da versão do plugin a partir do readme.txt
  • Extração de nonce para registro
  • Exploração do endpoint AJAX vulnerável
  • Criação de uma nova conta administradora

🔧 Instalação

Clone o repositório e instale as dependências:

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Uso

Execute o script com seu alvo:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Exemplo de saída:

root@kitploit:~
[✔] Eksploitasi Berhasil!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Screenshot

Screenshot Eksploitasi


🛡️ Mitigação

  • Atualize para a versão mais recente do plugin
  • Ou desative o plugin vulnerável imediatamente
  • Monitore os logs do WordPress para criação de contas não autorizadas

👤 Autor

Cyberlone Indonesia (Cyberlone)


📜 Licença

Este projeto está licenciado sob a Licença MIT – veja LICENSE para detalhes.

Baixar ferramenta