Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - ثغرة تجاوز التفويض | Kitploit
أدوات/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - ثغرة تجاوز التفويض

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

SureTriggers <= 1.0.78 - ثغرة تجاوز التفويض

تستغل هذه الأداة ثغرة تجاوز التفويض في إضافة SureTriggers لووردبريس (الإصدارات <= 1.0.78)، مما يسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مستخدمين جديدة في ووردبريس.

🔥 تم التطوير بواسطة 0xgh057r3c0n


📌 تفاصيل الثغرة

  • اسم الإضافة: SureTriggers
  • الإصدارات المتأثرة: <= 1.0.78
  • CVE: معلقة
  • نوع الثغرة: تجاوز التفويض → إنشاء مستخدم غير مصادق
  • متجه الهجوم: عن بُعد (طلب HTTP POST غير مصادق)
  • التأثير: يسمح بتسجيل مستخدم عشوائي ببيانات اعتماد يحددها المهاجم.

⚙️ الميزات

  • جلب والتحقق من إصدار الإضافة المثبتة تلقائيًا
  • تجاوز التفويض وإنشاء مستخدم جديد في ووردبريس
  • إمكانية تخصيص البريد الإلكتروني واسم المستخدم وكلمة المرور عبر سطر الأوامر
  • مخرجات طرفية ملونة
  • بيانات اعتماد افتراضية متاحة للاختبار السريع

🚀 الاستخدام

🔧 المتطلبات

  • Python 3.x
  • الوحدات: requests, colorama

تثبيت التبعيات:

root@kitploit:~
pip3 install -r requirements.txt

أو يدويًا:

root@kitploit:~
pip3 install requests colorama

🛠️ تشغيل الأداة

root@kitploit:~
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]

🔍 مثال:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 الخيارات


🧠 آلية العمل

  1. التحقق من إصدار الإضافة عبر قراءة readme.txt.
  2. بناء طلب خاص إلى wp-json/sure-triggers/v1/automation/action.
  3. إرسال طلب POST لإنشاء مستخدم، مستغلاً نقص المصادقة.
  4. عرض النجاح أو الفشل مع معلومات بيانات الاعتماد.

⚠️ إخلاء المسؤولية

تم توفير هذه الأداة لأغراض تعليمية واختبار الاختراق المصرح به فقط. الوصول غير المصرح به للأنظمة غير قانوني ويعاقب عليه القانون. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج.


📞 المؤلف

  • الاسم: Gaurav Bhattacharjee (المعروف بـ 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • Email: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

تنزيل الأداة
الوسيطالوصفالقيمة الافتراضية
-u, --urlالرابط الأساسي لموقع ووردبريسمطلوب
--newmailعنوان البريد الإلكتروني للمستخدم الجديد[email protected]
--newuserاسم المستخدم المراد إنشاؤه0xgh057r3c0n
--newpasswordكلمة المرور للمستخدم الجديدWiz007@8876@