
Exploit-Skript für CVE-2025-3102 gegen das SureTriggers WordPress-Plugin (≤ v1.0.78). Erkennt verwundbare Versionen, exploitiert über die REST-API und erstellt Administratorkonten mit Multi-Threading-Unterstützung.
🛠️ SureTriggers Exploit Script Dieses Skript wird verwendet, um Sicherheitslücken im SureTriggers-Plugin auf WordPress-Seiten zu identifizieren und auszunutzen, die eine anfällige Version (≤ v1.0.78) verwenden. Bei Erfolg erstellt das Skript automatisch ein WordPress-Admin-Konto.
⚙️ Funktionen
🚀 Verwendung 📦 Vorbereitung Installieren Sie Abhängigkeiten (falls nicht vorhanden):
bash Copy Edit pip install requests Bereiten Sie eine Datei mit einer Liste von Ziel-URLs vor (eine pro Zeile), z.B. targets.txt:
arduino Copy Edit http://example1.com https://example2.net ... 🧪 Ausführung
bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 CLI-Optionen
| Option | Beschreibung | | -l, --target_urls | Textdatei mit Liste der Ziele | | -t, --threads | Anzahl der Threads (Standard: 5) |
✅ Beispiel Ausgabe less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 Hinweise Das Ziel wird nur ausgenutzt, wenn:
Die Datei vulnerable.txt enthält die erfolgreich erstellten Konten im Format:
pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ Haftungsausschluss Dieses Skript wurde zu Bildungszwecken und für legitime Sicherheitstests erstellt. Es ist strengstens verboten, es für illegale Aktivitäten oder ohne Genehmigung des Systembesitzers zu verwenden. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Skripts.