Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6934 — CVE-2025-6934 — это критическая уязвимость в плагине WordPress Opal Estate Pro (<= 1.7.5), которая позволяет неаутентифицированным злоумышленникам создавать новые учётные записи администратора через небезопасный процесс AJAX-регистрации плагина. | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 — это критическая уязвимость в плагине WordPress Opal Estate Pro (<= 1.7.5), которая позволяет неаутентифицированным злоумышленникам создавать новые учётные записи администратора через небезопасный процесс AJAX-регистрации плагина.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
51 год назадЕщё не проверено

CVE-2025-6934 – Эксплойт для WordPress Opal Estate Pro

WordPress Logo

📖 Описание Этот репозиторий содержит PoC-эксплойт (Proof of Concept) для CVE-2025-6934 — критической уязвимости в WordPress Plugin: Opal Estate Pro <= 1.7.5, позволяющей неавторизованное создание учётной записи администратора.

⚠️ Отказ от ответственности: Этот инструмент предоставляется только для образовательных целей и исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или причинённый ущерб.


🚀 Возможности

  • Автоматическое определение версии плагина из readme.txt
  • Извлечение nonce для регистрации
  • Эксплуатирует уязвимую AJAX-конечную точку
  • Создаёт новую учётную запись администратора

🔧 Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Использование

Запустите скрипт с вашей целью:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Пример вывода:

root@kitploit:~
[✔] Exploit Successful!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Скриншот

Скриншот эксплойта


🛡️ Меры защиты

  • Обновитесь до последней версии плагина
  • Или немедленно отключите уязвимый плагин
  • Отслеживайте журналы WordPress на предмет несанкционированного создания учётных записей

👤 Автор

Gaurav Bhattacharjee (0xgh057r3c0n)


📜 Лицензия

Этот проект лицензирован под лицензией MIT — подробнее см. в файле LICENSE.

Скачать инструмент