
Exploit grafico per CVE-2025-3102 nel plugin WordPress SureTriggers, che consente la creazione non autenticata di utenti amministratore tramite API. Include identificazione dei siti vulnerabili e sfruttamento automatizzato.
Exploit con interfaccia grafica per la vulnerabilità CVE-2025-3102 nel plugin WordPress SureTriggers (<= 1.0.78).
🚀 FUNZIONALITÀ
🧠 DETTAGLI DELLA CVE La vulnerabilità CVE-2025-3102 consente la creazione di amministratori senza autenticazione tramite l'API di SureTriggers. Ciò accade quando il plugin è installato e non configurato correttamente con una chiave API.
Ciò significa che qualsiasi attaccante può sfruttare la falla e ottenere privilegi amministrativi su siti vulnerabili, senza bisogno di autenticazione! 😱
🖥️ COME USARE
Clonare il repository 📂 Clona il repository sul tuo computer: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Vai nella directory del progetto: cd vanda-CVE-2025-3102
Installare le dipendenze 🛠️ Installa le dipendenze necessarie per eseguire l'exploit: pip install -r requirements.txt
Eseguire il programma 🏃♂️ Esegui il programma con il comando: python3 vanda-CVE-2025-3102.py
Monitorare i log 📝
Il programma salverà i risultati in file .txt, indicando i siti
vulnerabili e, se applicabile, i siti in cui lo sfruttamento è riuscito.
📹 VIDEO DIMOSTRATIVO
Guarda il video qui sotto per vedere l'exploit in azione 🎥: Guarda il video dimostrativo
💡 AUTORE Questo progetto è stato creato da: Marcos Roberto (alias VandaTheGod) 👑
Puoi trovarmi su GitHub: https://github.com/itsismarcos