
CVE-2025-3102 के लिए एक्सप्लॉइट स्क्रिप्ट जो SureTriggers WordPress प्लगइन (≤ v1.0.78) को लक्षित करती है। कमजोर संस्करणों का पता लगाता है, REST API के माध्यम से एक्सप्लॉइट करता है, और मल्टी-थ्रेडिंग समर्थन के साथ एडमिन खाते बनाता है।
🛠️ SureTriggers एक्सप्लॉइट स्क्रिप्ट यह स्क्रिप्ट WordPress साइट्स पर SureTriggers प्लगइन की सुरक्षा कमज़ोरियों की पहचान करने और उनका शोषण करने के लिए उपयोग की जाती है, जिनमें कमज़ोर (≤ v1.0.78) संस्करण चल रहा है। सफल होने पर, स्क्रिप्ट स्वचालित रूप से एक WordPress एडमिन खाता बनाएगी।
⚙️ विशेषताएँ SureTriggers प्लगइन संस्करण का पता लगाना
WordPress लॉगिन पृष्ठ (wp-login.php) का सत्यापन
REST API एंडपॉइंट के माध्यम से एक्सप्लॉइट का निष्पादन
यदि लक्ष्य कमज़ोर है तो WordPress एडमिन उपयोगकर्ता का निर्माण
परिणामों को vulnerable.txt फ़ाइल में सहेजना
प्रक्रिया को तेज़ करने के लिए मल्टी-थ्रेडिंग
यादृच्छिक User-Agent का उपयोग
🚀 उपयोग कैसे करें 📦 तैयारी डिपेंडेंसी इंस्टॉल करें (यदि अभी तक नहीं):
bash Copy Edit pip install requests लक्षित URL की सूची वाली एक फ़ाइल तैयार करें (प्रति पंक्ति एक URL), उदाहरण के लिए targets.txt:
arduino Copy Edit http://example1.com https://example2.net ... 🧪 निष्पादन bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 CLI विकल्प
विकल्प विवरण -l, --target_urls लक्ष्यों की सूची वाली टेक्स्ट फ़ाइल -t, --threads थ्रेड की संख्या (डिफ़ॉल्ट: 5) ✅ आउटपुट उदाहरण less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 नोट लक्ष्य केवल तभी एक्सप्लॉइट किया जाता है जब:
SureTriggers प्लगइन मिल जाए
प्लगइन संस्करण ≤ 1.0.78 हो
wp-login.php पृष्ठ मान्य हो
vulnerable.txt फ़ाइल में सफलतापूर्वक बनाए गए खाते निम्न प्रारूप में होंगे:
pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ अस्वीकरण यह स्क्रिप्ट शिक्षा और वैध सुरक्षा परीक्षण के उद्देश्य से बनाई गई है। गैरकानूनी गतिविधियों या सिस्टम स्वामी की अनुमति के बिना इसका उपयोग सख्त मना है। लेखक इस स्क्रिप्ट के दुरुपयोग के लिए ज़िम्मेदार नहीं है।