Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 Эксплойт-инструмент: Создание учетной записи администратора без аутентификации в плагине WordPress Opal Estate Pro | Kitploit
Инструменты/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 Эксплойт-инструмент: Создание учетной записи администратора без аутентификации в плагине WordPress Opal Estate Pro

Репозиторий
25 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔓 CVE-2025-6934 Exploit Tool

Неавторизованное создание учётной записи администратора в плагине WordPress Opal Estate Pro


Python PyQt6 Status License

Создано и полностью разработано mejbankadir (SMH tech и Mejban HackSheild под эгидой NexoAmicus)


📋 Описание

CVE-2025-6934 — это критическая уязвимость в плагине WordPress Opal Estate Pro (версии <= 1.7.5), которая позволяет неавторизованным злоумышленникам создавать учётные записи администратора на уязвимых сайтах WordPress.

Этот инструмент предоставляет версии как CLI (командная строка), так и GUI (графический интерфейс) для эксплуатации данной уязвимости.


⚠️ Детали уязвимости

АтрибутЗначение
CVE IDCVE-2025-6934
СерьёзностьКритическая (CVSS 3.1: 9.8)
Затрагиваемый плагинOpal Estate Pro
Затрагиваемые версии<= 1.7.5
Тип уязвимостиНеавторизованное создание учётной записи администратора
Вектор CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ Установка

Предварительные требования

root@kitploit:~
# Клонирование репозитория
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# Установка зависимостей
pip install -r requirements.txt

Требования

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # Только для версии с GUI

🚀 Использование

Версия с GUI (рекомендуется)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

Возможности GUI:

  • Современный тёмный интерфейс
  • Отслеживание хода эксплуатации в реальном времени
  • Цветной вывод в консоль
  • Проверка вводимых данных
  • Неблокирующее выполнение

Версия CLI

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

Аргументы:

root@kitploit:~
-u, --url        URL цели (обязательно)
-mail, --newemail Адрес электронной почты для учётной записи администратора (обязательно)
-password, --newpassword Пароль для учётной записи администратора (обязательно)
-user, --username Имя пользователя для учётной записи администратора (по умолчанию: administrator)

📖 Пример

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \ /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 Exploit PoC                         │
│                                                             │
│  Created and developed fully by mejbankadir                │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

Пример CLI

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
    Username : administrator
    Email    : [email protected]
    Password : MyP@ss123
    Role     : administrator

🎨 Возможности

Версия CLI

  • ✅ Баннер с ASCII-артом
  • ✅ Цветной вывод (с помощью colorama)
  • ✅ Проверка версий
  • ✅ Извлечение nonce
  • ✅ Обработка JSON-ответов

Версия GUI

  • ✅ Современный тёмный интерфейс
  • ✅ Вывод консоли в реальном времени
  • ✅ Проверка вводимых данных
  • ✅ Выполнение в фоновом потоке
  • ✅ Строка состояния
  • ✅ Адаптивный дизайн

🔒 Уведомление о безопасности

⚠️ ВНИМАНИЕ: Этот инструмент предоставляется только для образовательных целей и санкционированного тестирования безопасности.

Несанкционированный доступ к компьютерным системам незаконен и неэтичен.

Используя этот инструмент, вы соглашаетесь:

  • Тестировать только те системы, которые принадлежат вам или на которые у вас есть явное разрешение
  • Не использовать этот инструмент в злонамеренных целях
  • Принимать на себя всю ответственность за любые юридические последствия

📝 Авторы

РольИмя
Создатель и разработчикmejbankadir
ОрганизацияSMH tech & Mejban HackSheild под эгидой NexoAmicus

📂 Структура проекта

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # Версия CLI
├── CVE-2025-6934-GUI.py   # Версия GUI
├── CVE-2025-6934.yaml     # Документация
├── requirements.txt       # Зависимости Python
└── README.md             # Этот файл

🐛 Устранение неполадок

Ошибки SSL-сертификата

Инструмент автоматически отключает предупреждения SSL. Если возникают проблемы:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Сбои извлечения Nonce

  • Убедитесь, что URL цели указан верно
  • Проверьте, установлен ли плагин Opal Estate Pro
  • Подтвердите, что сайт работает на WordPress

📜 Лицензия

Лицензия MIT

Copyright (c) 2025 mejbankadir (SMH tech и Mejban HackSheild под эгидой NexoAmicus)


Сделано с ❤️ от mejbankadir

SMH tech | Mejban HackSheild | Под эгидой NexoAmicus

Скачать инструмент