
CVE-2025-3102を狙ったSureTriggers WordPressプラグイン(≤ v1.0.78)向けのエクスプロイトスクリプト。脆弱なバージョンを検出し、REST API経由でエクスプロイトし、マルチスレッド対応で管理者アカウントを作成します。
🛠️ SureTriggers Exploit Script このスクリプトは、脆弱なバージョン(≤ v1.0.78)を使用しているWordPressサイトのSureTriggersプラグインのセキュリティ脆弱性を特定し、悪用するために使用されます。成功した場合、スクリプトは自動的にWordPress管理者アカウントを作成します。
⚙️ 機能
🚀 使用方法 📦 準備 依存関係をインストール(まだの場合):
bash Copy Edit pip install requests
ターゲットURLのリストを含むファイルを用意してください(1行に1つ)。例:targets.txt:
arduino Copy Edit http://example1.com https://example2.net ...
🧪 実行 bash Copy Edit python exploit.py -l targets.txt -t 10
🔧 CLIオプション
| オプション | 説明 | | -l, --target_urls | ターゲットリストを含むテキストファイル | | -t, --threads | スレッド数(デフォルト:5) |
✅ 出力例 less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved)
📝 注意事項 ターゲットは以下の条件でのみエクスプロイトされます:
vulnerable.txtファイルには、正常に作成されたアカウントが以下の形式で含まれます:
pgsql Copy Edit http://target.com/wp-login.php | username:password
⚠️ 免責事項 このスクリプトは、教育および正当なセキュリティテストを目的として作成されています。法律に違反する行為やシステム所有者の許可なく使用することは固く禁じられています。作者はこのスクリプトの誤用について一切の責任を負いません。