Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - Exploit de contournement d'autorisation | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - Exploit de contournement d'autorisation

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

SureTriggers <= 1.0.78 - Exploit de contournement d'autorisation

Cet outil exploite une vulnérabilité de contournement d'autorisation dans le plugin WordPress SureTriggers (versions <= 1.0.78), permettant à des attaquants non authentifiés de créer de nouveaux comptes utilisateur WordPress.

🔥 Développé par 0xgh057r3c0n


📌 Détails de la vulnérabilité

  • Nom du plugin : SureTriggers
  • Versions affectées : <= 1.0.78
  • CVE : En attente
  • Type de vulnérabilité : Contournement d'autorisation → Création d'utilisateur non authentifié
  • Vecteur d'attaque : À distance (requête HTTP POST non authentifiée)
  • Impact : Permet l'enregistrement arbitraire d'utilisateurs avec des identifiants définis par l'attaquant.

⚙️ Fonctionnalités

  • Récupère et vérifie automatiquement la version du plugin installé
  • Contourne l'autorisation et crée un nouvel utilisateur WordPress
  • Email, nom d'utilisateur et mot de passe personnalisables via CLI
  • Sortie terminal avec codes couleur
  • Identifiants par défaut disponibles pour des tests rapides

🚀 Utilisation

🔧 Prérequis

  • Python 3.x
  • Modules : requests, colorama

Installer les dépendances :

root@kitploit:~
pip3 install -r requirements.txt

Ou manuellement :

root@kitploit:~
pip3 install requests colorama

🛠️ Exécution de l'exploit

root@kitploit:~
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]

🔍 Exemple :

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 Options


🧠 Fonctionnement

  1. Vérifie la version du plugin en lisant readme.txt.
  2. Construit une requête spéciale vers wp-json/sure-triggers/v1/automation/action.
  3. Envoie une requête POST pour créer un utilisateur, exploitant l'absence d'authentification.
  4. Affiche le succès ou l'échec avec les informations d'identification.

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de tests de pénétration autorisés uniquement. L'accès non autorisé aux systèmes est illégal et punissable par la loi. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.


📞 Auteur

  • Nom : Gaurav Bhattacharjee (alias 0xgh057r3c0n)
  • GitHub : github.com/0xgh057r3c0n
  • Email : [email protected]
  • LinkedIn : linkedin.com/in/gaurav-bhattacharjee

Télécharger l’outil
ArgumentDescriptionDéfaut
-u, --urlURL de base du site WordPressRequis
--newmailAdresse email du nouvel utilisateur[email protected]
--newuserNom d'utilisateur à créer0xgh057r3c0n
--newpasswordMot de passe du nouvel utilisateurWiz007@8876@