Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3102 — Exploit-Skript für CVE-2025-3102 gegen das SureTriggers WordPress-Plugin (≤ v1.0.78). Erkennt verwundbare Versionen, exploitiert über die REST-API und erstellt Administratorkonten mit Multi-Threading-Unterstützung. | Kitploit
Tools/GitHubGitHub/dennisec/cve-2025-3102
PasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdennisec/cve-2025-3102

CVE-2025-3102

Exploit-Skript für CVE-2025-3102 gegen das SureTriggers WordPress-Plugin (≤ v1.0.78). Erkennt verwundbare Versionen, exploitiert über die REST-API und erstellt Administratorkonten mit Multi-Threading-Unterstützung.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-3102

🛠️ SureTriggers Exploit Script Dieses Skript wird verwendet, um Sicherheitslücken im SureTriggers-Plugin auf WordPress-Seiten zu identifizieren und auszunutzen, die eine anfällige Version (≤ v1.0.78) verwenden. Bei Erfolg erstellt das Skript automatisch ein WordPress-Admin-Konto.

⚙️ Funktionen

  • Erkennung der SureTriggers-Plugin-Version
  • Validierung der WordPress-Login-Seite (wp-login.php)
  • Ausführung des Exploits über den REST-API-Endpunkt
  • Erstellung eines WordPress-Admin-Benutzers, falls das Ziel anfällig ist
  • Speichern der Ergebnisse in vulnerable.txt
  • Multi-Threading zur Beschleunigung
  • Verwendung zufälliger User-Agenten

🚀 Verwendung 📦 Vorbereitung Installieren Sie Abhängigkeiten (falls nicht vorhanden):

bash Copy Edit pip install requests Bereiten Sie eine Datei mit einer Liste von Ziel-URLs vor (eine pro Zeile), z.B. targets.txt:

arduino Copy Edit http://example1.com https://example2.net ... 🧪 Ausführung

bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 CLI-Optionen

| Option | Beschreibung | | -l, --target_urls | Textdatei mit Liste der Ziele | | -t, --threads | Anzahl der Threads (Standard: 5) |

✅ Beispiel Ausgabe less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 Hinweise Das Ziel wird nur ausgenutzt, wenn:

  • Das SureTriggers-Plugin gefunden wurde
  • Die Plugin-Version ≤ 1.0.78 ist
  • Die wp-login.php-Seite gültig ist

Die Datei vulnerable.txt enthält die erfolgreich erstellten Konten im Format:

pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ Haftungsausschluss Dieses Skript wurde zu Bildungszwecken und für legitime Sicherheitstests erstellt. Es ist strengstens verboten, es für illegale Aktivitäten oder ohne Genehmigung des Systembesitzers zu verwenden. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Skripts.


Tool herunterladen