
SureTriggers <= 1.0.78 - प्राधिकरण बाईपास शोषण
यह टूल SureTriggers वर्डप्रेस प्लगइन (संस्करण <= 1.0.78) में एक प्राधिकरण बायपास भेद्यता का शोषण करता है, जो अप्रमाणित हमलावरों को नए वर्डप्रेस उपयोगकर्ता खाते बनाने की अनुमति देता है।
🔥 0xgh057r3c0n द्वारा विकसित
requests, coloramaनिर्भरताएँ स्थापित करें:
pip3 install -r requirements.txt
या मैन्युअल रूप से:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <लक्ष्य_url> [--newmail <ईमेल>] [--newuser <उपयोगकर्ता_नाम>] [--newpassword <पासवर्ड>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt पढ़कर प्लगइन संस्करण की जाँच करता है।wp-json/sure-triggers/v1/automation/action के लिए एक विशेष अनुरोध बनाता है।यह टूल केवल शैक्षिक और अधिकृत प्रवेश परीक्षण उद्देश्यों के लिए प्रदान किया गया है। सिस्टम में अनधिकृत पहुँच अवैध है और कानून के तहत दंडनीय है। लेखक किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
| तर्क | विवरण | डिफ़ॉल्ट |
|---|
-u, --url | वर्डप्रेस साइट का बेस URL | आवश्यक |
--newmail | नए उपयोगकर्ता के लिए ईमेल पता | [email protected] |
--newuser | बनाने के लिए उपयोगकर्ता नाम | 0xgh057r3c0n |
--newpassword | नए उपयोगकर्ता का पासवर्ड | Wiz007@8876@ |