Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-3102 — CVE-2025-3102 के लिए एक्सप्लॉइट स्क्रिप्ट जो SureTriggers WordPress प्लगइन (≤ v1.0.78) को लक्षित करती है। कमजोर संस्करणों का पता लगाता है, REST API के माध्यम से एक्सप्लॉइट करता है, और मल्टी-थ्रेडिंग समर्थन के साथ एडमिन खाते बनाता है। | Kitploit
उपकरण/GitHubGitHub/dennisec/cve-2025-3102
पासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdennisec/cve-2025-3102

CVE-2025-3102

CVE-2025-3102 के लिए एक्सप्लॉइट स्क्रिप्ट जो SureTriggers WordPress प्लगइन (≤ v1.0.78) को लक्षित करती है। कमजोर संस्करणों का पता लगाता है, REST API के माध्यम से एक्सप्लॉइट करता है, और मल्टी-थ्रेडिंग समर्थन के साथ एडमिन खाते बनाता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-3102

🛠️ SureTriggers एक्सप्लॉइट स्क्रिप्ट यह स्क्रिप्ट WordPress साइट्स पर SureTriggers प्लगइन की सुरक्षा कमज़ोरियों की पहचान करने और उनका शोषण करने के लिए उपयोग की जाती है, जिनमें कमज़ोर (≤ v1.0.78) संस्करण चल रहा है। सफल होने पर, स्क्रिप्ट स्वचालित रूप से एक WordPress एडमिन खाता बनाएगी।

⚙️ विशेषताएँ SureTriggers प्लगइन संस्करण का पता लगाना

WordPress लॉगिन पृष्ठ (wp-login.php) का सत्यापन

REST API एंडपॉइंट के माध्यम से एक्सप्लॉइट का निष्पादन

यदि लक्ष्य कमज़ोर है तो WordPress एडमिन उपयोगकर्ता का निर्माण

परिणामों को vulnerable.txt फ़ाइल में सहेजना

प्रक्रिया को तेज़ करने के लिए मल्टी-थ्रेडिंग

यादृच्छिक User-Agent का उपयोग

🚀 उपयोग कैसे करें 📦 तैयारी डिपेंडेंसी इंस्टॉल करें (यदि अभी तक नहीं):

bash Copy Edit pip install requests लक्षित URL की सूची वाली एक फ़ाइल तैयार करें (प्रति पंक्ति एक URL), उदाहरण के लिए targets.txt:

arduino Copy Edit http://example1.com https://example2.net ... 🧪 निष्पादन bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 CLI विकल्प

विकल्प विवरण -l, --target_urls लक्ष्यों की सूची वाली टेक्स्ट फ़ाइल -t, --threads थ्रेड की संख्या (डिफ़ॉल्ट: 5) ✅ आउटपुट उदाहरण less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 नोट लक्ष्य केवल तभी एक्सप्लॉइट किया जाता है जब:

SureTriggers प्लगइन मिल जाए

प्लगइन संस्करण ≤ 1.0.78 हो

wp-login.php पृष्ठ मान्य हो

vulnerable.txt फ़ाइल में सफलतापूर्वक बनाए गए खाते निम्न प्रारूप में होंगे:

pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ अस्वीकरण यह स्क्रिप्ट शिक्षा और वैध सुरक्षा परीक्षण के उद्देश्य से बनाई गई है। गैरकानूनी गतिविधियों या सिस्टम स्वामी की अनुमति के बिना इसका उपयोग सख्त मना है। लेखक इस स्क्रिप्ट के दुरुपयोग के लिए ज़िम्मेदार नहीं है।

टूल डाउनलोड करें