Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6934 — Автоматизированный PoC-эксплойт для WordPress Opal Estate Pro, который обнаруживает уязвимые версии, получает nonce и создает несанкционированные учетные записи администратора. | Kitploit
Инструменты/GitHubGitHub/rosemary1337/cve-2025-6934
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеRed TeamingArchived
GitHubrosemary1337/cve-2025-6934

CVE-2025-6934

Автоматизированный PoC-эксплойт для WordPress Opal Estate Pro, который обнаруживает уязвимые версии, получает nonce и создает несанкционированные учетные записи администратора.

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6934 Автоэксплойт

Python Status Author


⚡ Обзор

CVE-2025-6934 — это PoC-эксплойт, нацеленный на WordPress-плагин: Opal Estate Pro ≤ 1.7.5.
Данный эксплойт демонстрирует несанкционированное создание учётной записи администратора.

Дисклеймер: Этот PoC предназначен только для образовательных целей. Не используйте его на системах без разрешения.


🛠 Возможности

  • Автоматическое определение версии плагина.
  • Получение необходимого nonce для регистрации.
  • Создание новой учётной записи администратора без аутентификации.
  • Цветной вывод в консоль с сообщениями о статусе, успехе, ошибке и информации.
  • Работает на Python 3.x с минимальными зависимостями.

⚙️ Установка

  1. Клонируйте репозиторий:
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
  1. Установите зависимости:
pip install -r requirements.txt

Требования: requests, beautifulsoup4, colorama


🚀 Использование

python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>

Пример:

python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337

Аргументы

ФлагОписаниеОбязательныйПо умолчанию
-u, --urlURL целевого сайтаДа-
-mail, --newmailEmail для нового админаДа-
-password, --newpasswordПароль для нового админаДа-
-user, --usernameИмя пользователя для админаНетadministrator

🎨 Вывод

Консоль показывает:

  • Сообщения о статусе [•]
  • Успех [✔]
  • Ошибку [✖]
  • Информацию [i]

Пример:

[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
    Username : r1337
    Email    : [email protected]
    Password : 3xplo1tI5Fun
    Role     : administrator

🔐 Безопасность и дисклеймер

  • Только для образовательных и тестовых целей.
  • Не атакуйте веб-сайты без явного разрешения.
  • Используйте только в контролируемой лабораторной среде или при авторизованном пентесте

🔗 Связь со мной

Я активный разработчик, который любит создавать инструменты и делиться знаниями. Вы можете связаться со мной через:

Скачать инструмент