
WordPress SureTriggers プラグインの CVE-2025-3102 用グラフィカルエクスプロイト。API を介した未認証の管理者ユーザー作成を可能にします。脆弱なサイトの特定と自動化された悪用を含みます。
Vanda CVE-2025-3102 💣
CVE-2025-3102 脆弱性のグラフィカルインターフェースエクスプロイト - WordPressプラグイン SureTriggers (<= 1.0.78)。
🚀 機能
🧠 CVE 詳細 CVE-2025-3102 の脆弱性により、SureTriggers API を介して認証なしで管理者を作成することが可能です。これは、プラグインがインストールされており、API キーが正しく設定されていない場合に発生します。つまり、攻撃者は認証を必要とせずに脆弱なサイトで管理者権限を取得できるということです!😱
🖥️ 使用方法
リポジトリをクローン 📂 コンピュータにリポジトリをクローンします: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git プロジェクトディレクトリに移動: cd vanda-CVE-2025-3102
依存関係をインストール 🛠️ エクスプロイトを実行するために必要な依存関係をインストール: pip install -r requirements.txt
プログラムを実行 🏃♂️ 以下のコマンドでプログラムを実行: python3 vanda-CVE-2025-3102.py
ログを確認 📝
プログラムは結果を .txt ファイルに保存し、脆弱なサイトと、該当する場合はエクスプロイトが成功したサイトを示します。
📹 デモ動画
以下の動画でエクスプロイトの動作をご覧ください 🎥: デモ動画を見る
💡 作者 このプロジェクトは以下によって作成されました: Marcos Roberto (別名 VandaTheGod) 👑
GitHub で私を見つけることができます: https://github.com/itsismarcos