
SureTriggers <= 1.0.78 - Exploit de bypass de autorización
Esta herramienta explota una vulnerabilidad de bypass de autorización en el plugin de WordPress SureTriggers (versiones <= 1.0.78), permitiendo a atacantes no autenticados crear nuevas cuentas de usuario en WordPress.
🔥 Desarrollado por 0xgh057r3c0n
requests, coloramaInstalar dependencias:
pip3 install -r requirements.txt
O manualmente:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.Esta herramienta se proporciona únicamente con fines educativos y de pruebas de penetración autorizadas. El acceso no autorizado a sistemas es ilegal y se castiga conforme a la ley. El autor no se hace responsable por el mal uso o los daños causados.
| Argumento | Descripción | Valor predeterminado |
|---|
-u, --url | URL base del sitio WordPress | Requerido |
--newmail | Dirección de correo para el nuevo usuario | [email protected] |
--newuser | Nombre de usuario a crear | 0xgh057r3c0n |
--newpassword | Contraseña para el nuevo usuario | Wiz007@8876@ |