Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3102 — Wordpress SureTriggers <= 1.0.78 - تجاوز التفويض بسبب عدم التحقق من القيمة الفارغة يؤدي إلى إنشاء مستخدم إداري دون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-3102
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - تجاوز التفويض بسبب عدم التحقق من القيمة الفارغة يؤدي إلى إنشاء مستخدم إداري دون مصادقة

عرض المستودع
842منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 CVE-2025-3102 – تجاوز المصادقة في إضافة SureTriggers لـ WordPress

🚨 CVE-2025-3102 هي ثغرة حرجة لتجاوز المصادقة تؤثر على إضافة SureTriggers: All-in-One Automation Platform الخاصة بـ WordPress، والمثبّتة بنشاط على أكثر من 100,000 موقع ويب. نظرًا لطبيعة الثغرة وحجم النشر، تشكّل هذه الثغرة خطرًا أمنيًا كبيرًا.


🧠 ملخص الثغرة

  • CVE ID: CVE-2025-3102
  • الإضافة المتأثرة: SureTriggers – All-in-One Automation Platform
  • الإصدارات المتأثرة: ≤ 1.0.78
  • نوع الثغرة: تجاوز المصادقة ← تصعيد الصلاحيات
  • الخطورة: HIGH (8.1)
  • CVSS Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 الوصف

إضافة SureTriggers لـ WordPress معرضة لثغرة تجاوز مصادقة تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مدير. ويعود السبب إلى التحقق المفقود من القيمة الفارغة على secret_key داخل دالة autheticate_user.

عندما تكون الإضافة مثبّتة ومفعّلة ولكن غير مهيأة بمفتاح API، يمكن للمهاجمين تجاوز المصادقة عن طريق إرسال ترويسة st_authorization فارغة، مما يؤدي إلى تشغيل إجراءات مخصصة للمستخدمين المصادق عليهم.


⚙️ نظرة عامة على سكربت الاستغلال

يتم توفير سكربت بلغة Python لأتمتة استغلال هذه الثغرة.
يسمح لك هذا السكربت بإنشاء مستخدم مدير جديد على المواقع المعرضة للخطر.


📋 المتطلبات

  • موقع WordPress مثبّت عليه SureTriggers ≤ v1.0.78
  • يجب أن تكون الإضافة:
    • ✅ مثبّتة
    • ✅ مفعّلة
    • ❌ غير مهيأة بمفتاح API

🚀 الميزات

  • اكتشاف تلقائي لإصدار الإضافة عبر readme.txt
  • تجاوز المصادقة باستخدام ترويسة st_authorization فارغة
  • إنشاء مستخدم مدير عبر استدعاء REST API المعرض للخطر
  • واجهة أوامر محسّنة مع مخرجات تفصيلية والتحقق من الصحة
  • دعم تخصيص البريد الإلكتروني واسم المستخدم وكلمة المرور

🧪 طريقة الاستخدام

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: Nxploited | Khaled Alenazi

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 مثال على المخرجات

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

فيديو تجريبي لـ CVE-2025-3102 🔥⚡

🎥 شاهد على يوتيوب

⚠️ إخلاء مسؤولية

هذا السكربت مقدّم لأغراض تعليمية فقط.
الاستخدام غير المصرح به لهذا الكود ضد أهداف بدون إذن صريح غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.


بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة