
WordPress SureTriggers प्लगइन में CVE-2025-3102 के लिए ग्राफिकल एक्सप्लॉइट, जो API के माध्यम से बिना प्रमाणीकरण के एडमिन उपयोगकर्ता निर्माण को सक्षम बनाता है। इसमें कमजोर साइट की पहचान और स्वचालित शोषण शामिल है।
वांडा CVE-2025-3102 💣
CVE-2025-3102 भेद्यता के लिए ग्राफिकल इंटरफ़ेस के साथ एक्सप्लॉइट, WordPress प्लगइन SureTriggers (<= 1.0.78) में।
🚀 कार्यक्षमताएँ
🧠 CVE विवरण CVE-2025-3102 भेद्यता SureTriggers API के माध्यम से बिना प्रमाणीकरण के व्यवस्थापक बनाने की अनुमति देती है। ऐसा तब होता है जब प्लगइन स्थापित होता है और API कुंजी के साथ सही ढंग से कॉन्फ़िगर नहीं किया जाता है। इसका मतलब है कि कोई भी हमलावर दोष का शोषण कर सकता है और कमजोर साइटों पर बिना प्रमाणीकरण की आवश्यकता के व्यवस्थापकीय विशेषाधिकार प्राप्त कर सकता है! 😱
🖥️ उपयोग कैसे करें
रिपॉजिटरी को क्लोन करें 📂 अपने कंप्यूटर पर रिपॉजिटरी को क्लोन करें: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git प्रोजेक्ट निर्देशिका पर जाएँ: cd vanda-CVE-2025-3102
निर्भरताएँ स्थापित करें 🛠️ एक्सप्लॉइट चलाने के लिए आवश्यक निर्भरताएँ स्थापित करें: pip install -r requirements.txt
प्रोग्राम चलाएँ 🏃♂️ कमांड के साथ प्रोग्राम चलाएँ: python3 vanda-CVE-2025-3102.py
लॉग देखें 📝
प्रोग्राम परिणामों को .txt फ़ाइलों में सहेजेगा, जो कमजोर साइटों और, यदि लागू हो, उन साइटों को इंगित करेगा जहाँ शोषण सफल रहा।
📹 प्रदर्शन वीडियो
एक्सप्लॉइट को क्रिया में देखने के लिए नीचे दिया गया वीडियो देखें 🎥: प्रदर्शन वीडियो देखें
💡 लेखक यह प्रोजेक्ट निम्नलिखित द्वारा बनाया गया था: Marcos Roberto (उर्फ VandaTheGod) 👑
आप मुझे GitHub पर पा सकते हैं: https://github.com/itsismarcos