
Grafischer Exploit für CVE-2025-3102 im WordPress SureTriggers Plugin, der die Erstellung eines Admin-Benutzers ohne Authentifizierung über die API ermöglicht. Beinhaltet die Identifizierung verwundbarer Websites und automatisierte Ausnutzung.
Vanda CVE-2025-3102 💣
Exploit mit grafischer Oberfläche für die Schwachstelle CVE-2025-3102 im WordPress-Plugin SureTriggers (<= 1.0.78).
🚀 FUNKTIONEN
🧠 CVE-DETAILS Die Schwachstelle CVE-2025-3102 ermöglicht die Erstellung von Administratoren ohne Authentifizierung über die SureTriggers-API. Dies geschieht, wenn das Plugin installiert und nicht ordnungsgemäß mit einem API-Schlüssel konfiguriert ist.
Das bedeutet, dass jeder Angreifer den Fehler ausnutzen und administrative Privilegien auf verwundbaren Websites erlangen kann, ohne sich authentifizieren zu müssen! 😱
🖥️ VERWENDUNG
Repository klonen 📂 Klonen Sie das Repository auf Ihren Computer: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Navigieren Sie zum Projektverzeichnis: cd vanda-CVE-2025-3102
Abhängigkeiten installieren 🛠️ Installieren Sie die erforderlichen Abhängigkeiten, um den Exploit auszuführen: pip install -r requirements.txt
Programm ausführen 🏃♂️ Führen Sie das Programm mit dem Befehl aus: python3 vanda-CVE-2025-3102.py
Logs verfolgen 📝
Das Programm speichert die Ergebnisse in .txt-Dateien, die die verwundbaren Websites und gegebenenfalls die Websites angeben, auf denen die Ausbeutung erfolgreich war.
📹 DEMO-VIDEO
Sehen Sie sich das folgende Video an, um den Exploit in Aktion zu sehen 🎥: Assista ao vídeo demonstrativo
💡 AUTOR Dieses Projekt wurde erstellt von: Marcos Roberto (aka VandaTheGod) 👑
Sie finden mich auf GitHub: https://github.com/itsismarcos