Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-3102 — Wordpress SureTriggers <= 1.0.78 - Autorisierungsumgehung aufgrund fehlender Leerwertprüfung zur nicht authentifizierten Erstellung administrativer Benutzer | Kitploit
Tools/GitHubGitHub/rhz0d/cve-2025-3102
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubrhz0d/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - Autorisierungsumgehung aufgrund fehlender Leerwertprüfung zur nicht authentifizierten Erstellung administrativer Benutzer

Repository anzeigen
2vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔐 CVE-2025-3102 – Authentifizierungs-Bypass im SureTriggers WordPress-Plugin

🚨 CVE-2025-3102 ist eine kritische Authentifizierungs-Bypass-Schwachstelle, die das WordPress-Plugin SureTriggers: All-in-One Automation Platform betrifft, das auf über 100.000 Websites aktiv installiert ist. Aufgrund der Art des Fehlers und des Umfangs der Bereitstellung stellt diese Schwachstelle ein erhebliches Sicherheitsrisiko dar.


🧠 Schwachstellenübersicht

  • CVE-ID: CVE-2025-3102
  • Betroffenes Plugin: SureTriggers – All-in-One Automation Platform
  • Betroffene Versionen: ≤ 1.0.78
  • Schwachstellentyp: Authentication Bypass → Privilege Escalation
  • Schweregrad: HIGH (8.1)
  • CVSS-Vektor: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 Beschreibung

Das SureTriggers-Plugin für WordPress ist anfällig für einen Authentifizierungs-Bypass, der es nicht authentifizierten Angreifern ermöglicht, Administrator-Konten zu erstellen. Dies ist auf eine fehlende Prüfung auf leere Werte des secret_key in der Funktion autheticate_user zurückzuführen.

Wenn das Plugin installiert und aktiviert, aber nicht mit einem API-Schlüssel konfiguriert ist, können Angreifer die Authentifizierung umgehen, indem sie einen leeren st_authorization-Header senden und so Aktionen auslösen, die authentifizierten Benutzern vorbehalten sind.


⚙️ Übersicht des Exploit-Skripts

Ein Python-Skript wird bereitgestellt, um die Ausnutzung dieser Schwachstelle zu automatisieren.
Dieses Skript ermöglicht es Ihnen, auf verwundbaren Websites einen neuen Admin-Benutzer zu erstellen.


📋 Voraussetzungen

  • Eine WordPress-Website mit SureTriggers ≤ v1.0.78
  • Das Plugin muss:
    • ✅ Installiert
    • ✅ Aktiviert
    • ❌ Nicht mit einem API-Schlüssel konfiguriert

🚀 Funktionen

  • Automatische Erkennung der Plugin-Version über readme.txt
  • Umgeht die Authentifizierung mithilfe eines leeren st_authorization-Headers
  • Erstellt einen Administrator-Benutzer über einen verwundbaren REST-API-Aufruf
  • Erweiterte CLI-Oberfläche mit detaillierter Ausgabe und Validierung
  • Unterstützt die Generierung benutzerdefinierter E-Mail-Adressen, Benutzernamen und Passwörter

🧪 Verwendung

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: rHz0d

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 Beispielausgabe

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

⚠️ Haftungsausschluss

Dieses Skript wird nur für Bildungszwecke bereitgestellt.
Die unbefugte Verwendung dieses Codes gegen Ziele ohne ausdrückliche Genehmigung ist illegal.
Der Autor übernimmt keine Haftung für Missbrauch oder verursachte Schäden.


Von: rHz0d

Tool herunterladen