Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - प्राधिकरण बाईपास शोषण | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - प्राधिकरण बाईपास शोषण

रिपॉजिटरी देखें
131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

SureTriggers <= 1.0.78 - प्राधिकरण बायपास शोषण

यह टूल SureTriggers वर्डप्रेस प्लगइन (संस्करण <= 1.0.78) में एक प्राधिकरण बायपास भेद्यता का शोषण करता है, जो अप्रमाणित हमलावरों को नए वर्डप्रेस उपयोगकर्ता खाते बनाने की अनुमति देता है।

🔥 0xgh057r3c0n द्वारा विकसित


📌 भेद्यता विवरण

  • प्लगइन नाम: SureTriggers
  • प्रभावित संस्करण: <= 1.0.78
  • CVE: लंबित
  • भेद्यता प्रकार: प्राधिकरण बायपास → अप्रमाणित उपयोगकर्ता निर्माण
  • हमला वेक्टर: दूरस्थ (अप्रमाणित HTTP POST अनुरोध)
  • प्रभाव: हमलावर-परिभाषित क्रेडेंशियल्स के साथ मनमाना उपयोगकर्ता पंजीकरण की अनुमति देता है।

⚙️ विशेषताएँ

  • स्वचालित रूप से स्थापित प्लगइन संस्करण लाता है और सत्यापित करता है
  • प्राधिकरण को बायपास करता है और एक नया वर्डप्रेस उपयोगकर्ता बनाता है
  • CLI के माध्यम से अनुकूलन योग्य ईमेल, उपयोगकर्ता नाम और पासवर्ड
  • रंग-कोडित टर्मिनल आउटपुट
  • तेज़ परीक्षण के लिए डिफ़ॉल्ट क्रेडेंशियल्स उपलब्ध

🚀 उपयोग

🔧 आवश्यकताएँ

  • Python 3.x
  • मॉड्यूल: requests, colorama

निर्भरताएँ स्थापित करें:

root@kitploit:~
pip3 install -r requirements.txt

या मैन्युअल रूप से:

root@kitploit:~
pip3 install requests colorama

🛠️ शोषण चलाना

root@kitploit:~
python3 CVE-2025-3102.py -u <लक्ष्य_url> [--newmail <ईमेल>] [--newuser <उपयोगकर्ता_नाम>] [--newpassword <पासवर्ड>]

🔍 उदाहरण:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 विकल्प


🧠 यह कैसे काम करता है

  1. readme.txt पढ़कर प्लगइन संस्करण की जाँच करता है।
  2. wp-json/sure-triggers/v1/automation/action के लिए एक विशेष अनुरोध बनाता है।
  3. लुप्त प्रमाणीकरण का शोषण करते हुए उपयोगकर्ता बनाने के लिए POST अनुरोध भेजता है।
  4. क्रेडेंशियल जानकारी के साथ सफलता या विफलता प्रदर्शित करता है।

⚠️ अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत प्रवेश परीक्षण उद्देश्यों के लिए प्रदान किया गया है। सिस्टम में अनधिकृत पहुँच अवैध है और कानून के तहत दंडनीय है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।


📞 लेखक

  • नाम: गौरव भट्टाचार्य (उर्फ 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • ईमेल: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

टूल डाउनलोड करें
तर्कविवरणडिफ़ॉल्ट
-u, --urlवर्डप्रेस साइट का बेस URLआवश्यक
--newmailनए उपयोगकर्ता के लिए ईमेल पता[email protected]
--newuserबनाने के लिए उपयोगकर्ता नाम0xgh057r3c0n
--newpasswordनए उपयोगकर्ता का पासवर्डWiz007@8876@