Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - Exploit de bypass de autorización | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - Exploit de bypass de autorización

Ver Repositorio
13hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

SureTriggers <= 1.0.78 - Exploit de Bypass de Autorización

Esta herramienta explota una vulnerabilidad de bypass de autorización en el plugin de WordPress SureTriggers (versiones <= 1.0.78), permitiendo a atacantes no autenticados crear nuevas cuentas de usuario en WordPress.

🔥 Desarrollado por 0xgh057r3c0n


📌 Detalles de la Vulnerabilidad

  • Nombre del Plugin: SureTriggers
  • Versiones Afectadas: <= 1.0.78
  • CVE: Pendiente
  • Tipo de Vulnerabilidad: Bypass de Autorización → Creación de Usuario No Autenticado
  • Vector de Ataque: Remoto (petición HTTP POST no autenticada)
  • Impacto: Permite el registro arbitrario de usuarios con credenciales definidas por el atacante.

⚙️ Características

  • Obtiene y verifica automáticamente la versión del plugin instalado
  • Omite la autorización y crea un nuevo usuario de WordPress
  • Personalización de correo electrónico, nombre de usuario y contraseña mediante CLI
  • Salida de terminal con códigos de color
  • Credenciales predeterminadas disponibles para pruebas rápidas

🚀 Uso

🔧 Requisitos

  • Python 3.x
  • Módulos: requests, colorama

Instalar dependencias:

root@kitploit:~
pip3 install -r requirements.txt

O manualmente:

root@kitploit:~
pip3 install requests colorama

🛠️ Ejecutar el Exploit

root@kitploit:~
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]

🔍 Ejemplo:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 Opciones


🧠 Cómo Funciona

  1. Verifica la versión del plugin leyendo readme.txt.
  2. Construye una petición especial a wp-json/sure-triggers/v1/automation/action.
  3. Envía una petición POST para crear un usuario, explotando la falta de autenticación.
  4. Muestra éxito o fracaso junto con la información de las credenciales.

⚠️ Aviso Legal

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El acceso no autorizado a sistemas es ilegal y se castiga conforme a la ley. El autor no se hace responsable por el mal uso o los daños causados.


📞 Autor

  • Nombre: Gaurav Bhattacharjee (alias 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • Email: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

Descargar herramienta
ArgumentoDescripciónValor predeterminado
-u, --urlURL base del sitio WordPressRequerido
--newmailDirección de correo para el nuevo usuario[email protected]
--newuserNombre de usuario a crear0xgh057r3c0n
--newpasswordContraseña para el nuevo usuarioWiz007@8876@