Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - Autorisierungsumgehung Exploit | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - Autorisierungsumgehung Exploit

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

SureTriggers <= 1.0.78 - Umgehung der Berechtigungsprüfung (Authorization Bypass Exploit)

Dieses Tool nutzt eine Schwachstelle in der Berechtigungsprüfung im SureTriggers WordPress-Plugin (Versionen <= 1.0.78) aus, die es nicht authentifizierten Angreifern ermöglicht, neue WordPress-Benutzerkonten zu erstellen.

🔥 Entwickelt von 0xgh057r3c0n


📌 Details zur Schwachstelle

  • Plugin-Name: SureTriggers
  • Betroffene Versionen: <= 1.0.78
  • CVE: Ausstehend
  • Schwachstellentyp: Umgehung der Berechtigungsprüfung → Unberechtigte Benutzererstellung
  • Angriffsvektor: Remote (nicht authentifizierte HTTP-POST-Anfrage)
  • Auswirkung: Ermöglicht die Registrierung beliebiger Benutzer mit vom Angreifer festgelegten Anmeldedaten.

⚙️ Funktionen

  • Automatisches Abrufen und Überprüfen der installierten Plugin-Version
  • Umgeht die Berechtigungsprüfung und erstellt einen neuen WordPress-Benutzer
  • Anpassbare E-Mail, Benutzername und Passwort über die Befehlszeile
  • Farbcodierte Terminalausgabe
  • Standard-Anmeldeinformationen für schnelle Tests verfügbar

🚀 Verwendung

🔧 Voraussetzungen

  • Python 3.x
  • Module: requests, colorama

Abhängigkeiten installieren:

root@kitploit:~
pip3 install -r requirements.txt

Oder manuell:

root@kitploit:~
pip3 install requests colorama

🛠️ Ausführen des Exploits

root@kitploit:~
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]

🔍 Beispiel:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 Optionen


🧠 So funktioniert's

  1. Überprüft die Plugin-Version durch Lesen von readme.txt.
  2. Erstellt eine spezielle Anfrage an wp-json/sure-triggers/v1/automation/action.
  3. Sendet eine POST-Anfrage, um einen Benutzer zu erstellen, und nutzt dabei die fehlende Authentifizierung aus.
  4. Zeigt Erfolg oder Misserfolg mit den Anmeldeinformationen an.

⚠️ Haftungsausschluss

Dieses Tool dient ausschließlich zu Schulungs- und autorisierten Penetrationstestzwecken. Unbefugter Zugriff auf Systeme ist illegal und strafbar. Der Autor übernimmt keine Verantwortung für Missbrauch oder verursachte Schäden.


📞 Autor

  • Name: Gaurav Bhattacharjee (alias 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • E-Mail: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

Tool herunterladen
ArgumentBeschreibungStandardwert
-u, --urlBasis-URL der WordPress-SeiteErforderlich
--newmailE-Mail-Adresse für den neuen Benutzer[email protected]
--newuserZu erstellender Benutzername0xgh057r3c0n
--newpasswordPasswort für den neuen BenutzerWiz007@8876@