Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - Exploit di bypass dell'autorizzazione

Vedi Repository
131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

SureTriggers <= 1.0.78 - Exploit di Bypass dell'Autorizzazione

Questo strumento sfrutta una vulnerabilità di bypass dell'autorizzazione nel plugin WordPress SureTriggers (versioni <= 1.0.78), consentendo ad attaccanti non autenticati di creare nuovi account utente WordPress.

🔥 Sviluppato da 0xgh057r3c0n


📌 Dettagli della Vulnerabilità

  • Nome Plugin: SureTriggers
  • Versioni Affette: <= 1.0.78
  • CVE: In attesa
  • Tipo di Vulnerabilità: Bypass dell'autorizzazione → Creazione non autenticata di utenti
  • Vettore d'Attacco: Remoto (richiesta HTTP POST non autenticata)
  • Impatto: Consente la registrazione arbitraria di utenti con credenziali definite dall'attaccante.

⚙️ Caratteristiche

  • Recupera e verifica automaticamente la versione del plugin installato
  • Bypassa l'autorizzazione e crea un nuovo utente WordPress
  • Email, nome utente e password personalizzabili tramite CLI
  • Output del terminale con codifica a colori
  • Credenziali predefinite disponibili per test rapidi

🚀 Utilizzo

🔧 Requisiti

  • Python 3.x
  • Moduli: requests, colorama

Installa le dipendenze:

root@kitploit:~
pip3 install -r requirements.txt

Oppure manualmente:

root@kitploit:~
pip3 install requests colorama

🛠️ Esecuzione dell'Exploit

root@kitploit:~
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]

🔍 Esempio:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 Opzioni


🧠 Come Funziona

  1. Verifica la versione del plugin leggendo readme.txt.
  2. Costruisce una richiesta speciale a wp-json/sure-triggers/v1/automation/action.
  3. Invia una richiesta POST per creare un utente, sfruttando la mancata autenticazione.
  4. Mostra successo o fallimento con le informazioni sulle credenziali.

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e di test di penetrazione autorizzati. L'accesso non autorizzato ai sistemi è illegale e punibile dalla legge. L'autore non è responsabile per qualsiasi uso improprio o danno causato.


📞 Autore

  • Nome: Gaurav Bhattacharjee (aka 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • Email: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

Scarica lo strumento
ArgomentoDescrizionePredefinito
-u, --urlURL base del sito WordPressObbligatorio
--newmailIndirizzo email per il nuovo utente[email protected]
--newuserNome utente da creare0xgh057r3c0n
--newpasswordPassword per il nuovo utenteWiz007@8876@