Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6934-PoC — CVE-2025-6934 漏洞利用工具 - WordPress 插件 Opal Estate Pro 中未经身份验证的管理员账户创建 | Kitploit
工具/GitHubGitHub/mejbankadir/cve-2025-6934-poc
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubmejbankadir/cve-2025-6934-poc

CVE-2025-6934-PoC

CVE-2025-6934 漏洞利用工具 - WordPress 插件 Opal Estate Pro 中未经身份验证的管理员账户创建

查看仓库
25个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔓 CVE-2025-6934 漏洞利用工具

WordPress插件Opal Estate Pro中的未认证管理员账户创建


Python PyQt6 Status License

完全由mejbankadir创建和开发 (SMH tech and Mejban HackSheild Under NexoAmicus)


📋 描述

CVE-2025-6934 是WordPress Opal Estate Pro插件(版本 <= 1.7.5)中的一个严重漏洞,允许未认证的攻击者在易受攻击的WordPress网站上创建管理员账户。

该工具提供 CLI(命令行)和 GUI(图形用户界面)两个版本用于利用此漏洞。


⚠️ 漏洞详情

属性值
CVE编号CVE-2025-6934
严重性严重(CVSS 3.1:9.8)
受影响插件Opal Estate Pro
受影响版本<= 1.7.5
漏洞类型未认证管理员账户创建
CVSS向量AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

🛠️ 安装

前提条件

root@kitploit:~
# 克隆仓库
git clone https://github.com/mejbankadir/CVE-2025-6934.git
cd CVE-2025-6934

# 安装依赖
pip install -r requirements.txt

依赖

root@kitploit:~
requests
beautifulsoup4
colorama
PyQt6        # 仅用于GUI版本

🚀 使用方法

GUI版本(推荐)

root@kitploit:~
python3 CVE-2025-6934-GUI.py

GUI特性:

  • 现代暗色主题界面
  • 实时利用进度
  • 彩色控制台输出
  • 输入验证
  • 非阻塞执行

CLI版本

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com -mail [email protected] -password P@ssw0rd123

参数:

root@kitploit:~
-u, --url        目标URL(必需)
-mail, --newmail 管理员账户的电子邮件(必需)
-password, --newpassword 管理员账户密码(必需)
-user, --username 管理员账户用户名(默认:administrator)

📖 示例

root@kitploit:~
┌─────────────────────────────────────────────────────────────┐
│  _____________   _______________                            │
│  \_   ___ \   \   /   /\_   _____/                           │
│  /    \  \/\   Y   /  |    __)_   ______                   │
│  \     \____\     /   |        \ /_____/                   │
│   \______  / \___/   /_______  /                           │
│           \/                  \/                           │
│                                                             │
│          CVE-2025-6934 漏洞利用PoC                         │
│                                                             │
│  完全由mejbankadir创建和开发                               │
│  (SMH tech and Mejban HackSheild Under NexoAmicus)        │
└─────────────────────────────────────────────────────────────┘

CLI示例

root@kitploit:~
$ python3 CVE-2025-6934.py -u http://example.com -mail [email protected] -password MyP@ss123

[•] 正在开始利用尝试...
[•] 找到Nonce: a1b2c3d4e5f6...
[✔] 利用成功!
    用户名 : administrator
    邮箱    : [email protected]
    密码 : MyP@ss123
    角色     : administrator

🎨 功能

CLI版本

  • ✅ 带ASCII艺术的横幅
  • ✅ 彩色输出(使用colorama)
  • ✅ 版本检查
  • ✅ Nonce提取
  • ✅ JSON响应处理

GUI版本

  • ✅ 现代暗色主题界面
  • ✅ 实时控制台输出
  • ✅ 输入验证
  • ✅ 后台线程执行
  • ✅ 状态栏
  • ✅ 响应式设计

🔒 安全注意事项

⚠️ 警告: 此工具仅供教育和授权的安全测试使用。

未经授权访问计算机系统是非法且不道德的。

使用此工具即表示您同意:

  • 仅测试您拥有或已获得明确许可的系统
  • 不得将此工具用于恶意目的
  • 承担所有法律后果的全部责任

📝 致谢

角色名称
创建者与开发者mejbankadir
组织SMH tech & Mejban HackSheild Under NexoAmicus

📂 项目结构

root@kitploit:~
CVE-2025-6934/
├── CVE-2025-6934.py       # CLI版本
├── CVE-2025-6934-GUI.py   # GUI版本
├── CVE-2025-6934.yaml     # 文档
├── requirements.txt       # Python依赖
└── README.md             # 本文件

🐛 故障排除

SSL证书错误

该工具会自动禁用SSL警告。如果遇到问题:

root@kitploit:~
requests.packages.urllib3.disable_warnings()

Nonce提取失败

  • 确保目标URL正确
  • 检查是否安装了Opal Estate Pro插件
  • 确认网站运行WordPress

📜 许可证

MIT License

Copyright (c) 2025 mejbankadir (SMH tech and Mejban HackSheild Under NexoAmicus)


由mejbankadir用❤️制作

SMH tech | Mejban HackSheild | Under NexoAmicus

下载工具