
Exploit gráfico para CVE-2025-3102 en el plugin SureTriggers de WordPress, que permite la creación de usuarios administradores sin autenticación a través de la API. Incluye identificación de sitios vulnerables y explotación automatizada.
Exploit con interfaz gráfica para la vulnerabilidad CVE-2025-3102 en el plugin WordPress SureTriggers (<= 1.0.78).
🚀 FUNCIONALIDADES
🧠 DETALLES DE LA CVE La vulnerabilidad CVE-2025-3102 permite la creación de administradores sin autenticación a través de la API de SureTriggers. Esto ocurre cuando el plugin está instalado y no configurado correctamente con una clave de API.
Esto significa que cualquier atacante puede explotar la falla y obtener privilegios administrativos en sitios vulnerables, sin necesidad de autenticación! 😱
🖥️ CÓMO USAR
Clonar el repositorio 📂 Clona el repositorio en tu computadora: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Navega hasta el directorio del proyecto: cd vanda-CVE-2025-3102
Instalar las dependencias 🛠️ Instala las dependencias necesarias para ejecutar el exploit: pip install -r requirements.txt
Ejecutar el programa 🏃♂️ Ejecuta el programa con el comando: python3 vanda-CVE-2025-3102.py
Monitorear los logs 📝
El programa guardará los resultados en archivos .txt, indicando los sitios
vulnerables y, si corresponde, los sitios donde la explotación fue exitosa.
📹 VÍDEO DEMOSTRATIVO
Mira el video a continuación para ver el exploit en acción 🎥: Mira el video demostrativo
💡 AUTOR Este proyecto fue creado por: Marcos Roberto (aka VandaTheGod) 👑
Puedes encontrarme en GitHub: https://github.com/itsismarcos