
Exploit graphique pour CVE-2025-3102 dans le plugin WordPress SureTriggers, permettant la création non authentifiée d'un utilisateur administrateur via l'API. Inclut l'identification des sites vulnérables et l'exploitation automatisée.
Vanda CVE-2025-3105 💣
Exploit avec interface graphique pour la vulnérabilité CVE-2025-3102 dans le plugin WordPress SureTriggers (<= 1.0.78).
🚀 FONCTIONNALITÉS
🧠 DÉTAILS DE LA CVE La vulnérabilité CVE-2025-3102 permet la création d'administrateurs sans authentification via l'API de SureTriggers. Cela se produit lorsque le plugin est installé et mal configuré avec une clé API.
Cela signifie que n'importe quel attaquant peut exploiter la faille et obtenir des privilèges administratifs sur des sites vulnérables, sans nécessité d'authentification ! 😱
🖥️ COMMENT UTILISER
Cloner le dépôt 📂 Clonez le dépôt sur votre ordinateur : git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Naviguez jusqu'au répertoire du projet : cd vanda-CVE-2025-3102
Installer les dépendances 🛠️ Installez les dépendances nécessaires pour exécuter l'exploit : pip install -r requirements.txt
Exécuter le programme 🏃♂️ Exécutez le programme avec la commande : python3 vanda-CVE-2025-3102.py
Suivre les logs 📝
Le programme sauvegardera les résultats dans des fichiers .txt, indiquant les sites
vulnérables et, le cas échéant, les sites où l'exploitation a réussi.
📹 VIDÉO DÉMONSTRATIVE
Regardez la vidéo ci-dessous pour voir l'exploit en action 🎥 : Regardez la vidéo démonstrative
💡 AUTEUR Ce projet a été créé par : Marcos Roberto (alias VandaTheGod) 👑
Vous pouvez me trouver sur GitHub : https://github.com/itsismarcos