Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6934 — CVE-2025-6934 是 WordPress Opal Estate Pro 插件(版本 <= 1.7.5)中的一个严重漏洞,允许未经身份验证的攻击者通过插件不安全的 AJAX 注册流程创建新的管理员账户。 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-6934
漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2025-6934

CVE-2025-6934

CVE-2025-6934 是 WordPress Opal Estate Pro 插件(版本 <= 1.7.5)中的一个严重漏洞,允许未经身份验证的攻击者通过插件不安全的 AJAX 注册流程创建新的管理员账户。

查看仓库
521年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6934 – WordPress Opal Estate Pro 漏洞利用

WordPress 标志

📖 描述 此仓库包含针对 CVE-2025-6934 的概念验证 (PoC) 漏洞利用代码,该漏洞存在于 WordPress 插件:Opal Estate Pro <= 1.7.5 中,允许 未经身份验证创建管理员账户。

⚠️ 免责声明:此工具仅供 教育和安全研究目的 使用。作者 不承担 任何因滥用或损坏造成的责任。


🚀 功能

  • 自动从 readme.txt 检测插件版本
  • 提取注册用的 Nonce
  • 利用有漏洞的 AJAX 端点
  • 创建一个新的 管理员账户

🔧 安装

克隆仓库并安装依赖:

root@kitploit:~
git clone https://github.com/0xgh057r3c0n/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ 使用方法

使用目标运行脚本:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ 示例输出:

root@kitploit:~
[✔] 漏洞利用成功!
    用户名 : newadmin
    邮箱    : [email protected]
    密码 : MySecurePass123
    角色     : administrator

📸 截图

漏洞利用截图


🛡️ 缓解措施

  • 更新插件到最新版本
  • 或立即禁用有漏洞的插件
  • 监控 WordPress 日志,防止未经授权的账户创建

👤 作者

Gaurav Bhattacharjee (0xgh057r3c0n)


📜 许可证

本项目采用 MIT 许可证 授权 – 详情请参阅 LICENSE 文件。

下载工具