Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3102 — Wordpress SureTriggers <= 1.0.78 - Umgehung der Autorisierung aufgrund fehlender Prüfung auf leere Werte zur Erstellung eines nicht authentifizierten administrativen Benutzers | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-3102
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - Umgehung der Autorisierung aufgrund fehlender Prüfung auf leere Werte zur Erstellung eines nicht authentifizierten administrativen Benutzers

Repository anzeigen
84vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 CVE-2025-3102 – Authentifizierungsumgehung im SureTriggers WordPress Plugin

🚨 CVE-2025-3102 ist eine kritische Sicherheitslücke zur Authentifizierungsumgehung, die das WordPress-Plugin SureTriggers: All-in-One Automation Platform betrifft, das auf über 100.000 Websites aktiv installiert ist. Aufgrund der Art des Fehlers und des Umfangs der Installation stellt diese Sicherheitslücke ein erhebliches Sicherheitsrisiko dar.


🧠 Zusammenfassung der Sicherheitslücke

  • CVE ID: CVE-2025-3102
  • Betroffenes Plugin: SureTriggers – All-in-One Automation Platform
  • Betroffene Versionen: ≤ 1.0.78
  • Sicherheitslückentyp: Authentifizierungsumgehung → Privilegieneskalation
  • Schweregrad: HOCH (8.1)
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 Beschreibung

Das SureTriggers-Plugin für WordPress ist anfällig für eine Authentifizierungsumgehung, die es nicht authentifizierten Angreifern ermöglicht, Administratorkonten zu erstellen. Dies liegt an einer fehlenden Prüfung auf leere Werte für den secret_key innerhalb der autheticate_user-Funktion.

Wenn das Plugin installiert und aktiviert, aber nicht mit einem API-Schlüssel konfiguriert ist, können Angreifer die Authentifizierung umgehen, indem sie einen leeren st_authorization-Header senden, wodurch Aktionen ausgelöst werden, die authentifizierten Benutzern vorbehalten sind.


⚙️ Übersicht über das Exploit-Skript

Ein Python-Skript wird bereitgestellt, um die Ausnutzung dieser Sicherheitslücke zu automatisieren.
Dieses Skript ermöglicht es Ihnen, auf verwundbaren Websites einen neuen Administrator-Benutzer zu erstellen.


📋 Voraussetzungen

  • Eine WordPress-Website mit SureTriggers ≤ v1.0.78
  • Das Plugin muss:
    • ✅ Installiert
    • ✅ Aktiviert
    • ❌ Nicht mit einem API-Schlüssel konfiguriert sein

🚀 Funktionen

  • Automatische Erkennung der Plugin-Version über readme.txt
  • Umgeht die Authentifizierung mittels leerem st_authorization-Header
  • Erstellt einen Administrator-Benutzer über einen anfälligen REST-API-Aufruf
  • Verbesserte CLI-Oberfläche mit detaillierter Ausgabe und Validierung
  • Unterstützt benutzerdefinierte E-Mail, Benutzername und Passwortgenerierung

🧪 Verwendung

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: Nxploited | Khaled Alenazi

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 Beispielausgabe

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

POC-Video für CVE-2025-3102 🔥⚡

🎥 Auf YouTube ansehen

⚠️ Haftungsausschluss

Dieses Skript wird nur zu Bildungszwecken bereitgestellt.
Die unbefugte Nutzung dieses Codes gegen Ziele ohne ausdrückliche Genehmigung ist illegal.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.


Von: Nxploited ( Khaled Alenazi )

Tool herunterladen