Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-6934 — 针对CVE-2025-6934的概念验证利用,该漏洞是WordPress Opal Estate Pro插件中的一个严重漏洞,允许未经身份验证的管理员账户创建。包括自动版本检测、nonce提取和AJAX端点利用。 | Kitploit
工具/GitHubGitHub/yukinime/cve-2025-6934
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubyukinime/cve-2025-6934

CVE-2025-6934

针对CVE-2025-6934的概念验证利用,该漏洞是WordPress Opal Estate Pro插件中的一个严重漏洞,允许未经身份验证的管理员账户创建。包括自动版本检测、nonce提取和AJAX端点利用。

查看仓库
5321年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-6934 – WordPress Opal Estate Pro 漏洞利用

WordPress 标志

📖 描述
此仓库包含 CVE-2025-6934 的 漏洞验证 (PoC) 利用代码,
该漏洞是 WordPress 插件:Opal Estate Pro <= 1.7.5 中的一个严重漏洞,允许 无需身份验证即可创建管理员账户。

⚠️ 免责声明:此工具仅供 教育及安全研究目的 使用。
作者 不承担 因滥用或造成的任何损害的责任。


🚀 功能

  • 自动从 readme.txt 检测插件版本
  • 提取用于注册的 nonce
  • 利用易受攻击的 AJAX 端点
  • 创建新的 管理员 账户

🔧 安装

克隆仓库并安装依赖:

root@kitploit:~
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934

pip3 install -r requirements.txt

requirements.txt

root@kitploit:~
requests
beautifulsoup4
colorama

▶️ 使用

使用目标运行脚本:

root@kitploit:~
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin

✅ 示例输出:

root@kitploit:~
[✔] 漏洞利用成功!
    用户名 : newadmin
    邮箱    : [email protected]
    密码 : MySecurePass123
    角色     : administrator

📸 截图

漏洞利用截图


🛡️ 缓解措施

  • 更新插件至 最新版本
  • 或立即停用易受攻击的插件
  • 监控 WordPress 日志以发现未授权的账户创建

👤 作者

Cyberlone Indonesia (Cyberlone)


📜 许可证

本项目基于 MIT 许可证 授权 – 详见 LICENSE 文件。

下载工具