Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-3102 — Wordpress SureTriggers <= 1.0.78 - تجاوز صلاحية الوصول بسبب عدم التحقق من القيمة الفارغة يؤدي إلى إنشاء مستخدم إداري غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/rhz0d/cve-2025-3102
المصادقة والترخيصتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubrhz0d/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - تجاوز صلاحية الوصول بسبب عدم التحقق من القيمة الفارغة يؤدي إلى إنشاء مستخدم إداري غير مصادق عليه

عرض المستودع
23منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🔐 CVE-2025-3102 – تجاوز المصادقة في إضافة SureTriggers لووردبريس

🚨 CVE-2025-3102 هي ثغرة أمنية حرجة لتجاوز المصادقة تؤثر على إضافة SureTriggers: منصة الأتمتة الشاملة لووردبريس، والمثبتة بنشاط على أكثر من 100,000 موقع. نظرًا لطبيعة الثغرة وحجم النشر، تشكل هذه الثغرة خطرًا أمنيًا كبيرًا.


🧠 ملخص الثغرة

  • معرف CVE: CVE-2025-3102
  • الإضافة المتأثرة: SureTriggers – منصة الأتمتة الشاملة
  • الإصدارات المتأثرة: ≤ 1.0.78
  • نوع الثغرة: تجاوز المصادقة → تصعيد الامتيازات
  • الخطورة: عالية (8.1)
  • متجه CVSS: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 الوصف

إضافة SureTriggers لووردبريس معرضة لـ تجاوز المصادقة الذي يسمح للمهاجمين غير الموثقين بإنشاء حسابات إدارية. يرجع ذلك إلى عدم التحقق من القيمة الفارغة على secret_key داخل دالة autheticate_user.

عند تثبيت الإضافة وتفعيلها ولكن بدون تكوين مفتاح API، يمكن للمهاجمين تجاوز المصادقة عن طريق إرسال رأس st_authorization فارغ، مما يؤدي إلى تشغيل إجراءات محجوزة للمستخدمين الموثقين.


⚙️ نظرة عامة على سكريبت الاستغلال

يتم توفير سكريبت بايثون لأتمتة استغلال هذه الثغرة.
يتيح لك هذا السكريبت إنشاء مستخدم إداري جديد على المواقع الضعيفة.


📋 المتطلبات

  • موقع ووردبريس به SureTriggers ≤ v1.0.78
  • يجب أن تكون الإضافة:
    • ✅ مثبتة
    • ✅ مفعلة
    • ❌ غير مكونة بمفتاح API

🚀 الميزات

  • الكشف التلقائي عن إصدار الإضافة عبر readme.txt
  • تجاوز المصادقة باستخدام رأس st_authorization فارغ
  • إنشاء مستخدم إداري عبر استدعاء REST API ضعيف
  • واجهة سطر أوامر محسنة مع إخراج مفصل وتحقق
  • يدعم إنشاء بريد إلكتروني واسم مستخدم وكلمة مرور مخصصة

🧪 الاستخدام

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: rHz0d

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 مثال الإخراج

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

⚠️ إخلاء مسؤولية

هذا السكريبت مقدم للأغراض التعليمية فقط.
الاستخدام غير المصرح به لهذا الكود ضد أهداف دون إذن صريح غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي سوء استخدام أو ضرر ناتج.


من إعداد: rHz0d

تنزيل الأداة