Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-3102 — Wordpress SureTriggers <= 1.0.78 - 空の値チェックの欠如による認証バイパスにより、未認証の管理者ユーザー作成が可能 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-3102
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - 空の値チェックの欠如による認証バイパスにより、未認証の管理者ユーザー作成が可能

リポジトリを見る
841年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔐 CVE-2025-3102 – WordPressプラグインSureTriggersの認証バイパス

🚨 CVE-2025-3102 は、100,000以上のWebサイトでアクティブにインストールされているWordPressプラグイン SureTriggers: All-in-One Automation Platform に影響する深刻な認証バイパス脆弱性です。この欠陥の性質と展開規模の大きさにより、本脆弱性は重大なセキュリティリスクをもたらします。


🧠 脆弱性の概要

  • CVE ID: CVE-2025-3102
  • 影響を受けるプラグイン: SureTriggers – All-in-One Automation Platform
  • 影響を受けるバージョン: ≤ 1.0.78
  • 脆弱性の種類: 認証バイパス → 権限昇格
  • 深刻度: HIGH (8.1)
  • CVSSベクター: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 説明

WordPress用SureTriggersプラグインには、認証されていない攻撃者が管理者アカウントを作成できるようにする認証バイパスの脆弱性があります。これは、autheticate_user 関数内の secret_key に対する空値チェックの欠落が原因です。

プラグインがインストールされ有効化されているがAPIキーが設定されていない場合、攻撃者は空の st_authorization ヘッダーを送信することで認証をバイパスし、認証ユーザー向けに予約されたアクションをトリガーできます。


⚙️ エクスプロイトスクリプトの概要

この脆弱性を自動的に悪用するためのPythonスクリプトが提供されています。
このスクリプトを使用すると、脆弱なサイトに新しい管理者ユーザーを生成できます。


📋 必要条件

  • SureTriggers ≤ v1.0.78 を実行しているWordPressサイト
  • プラグインが次の状態であること:
    • ✅ インストール済み
    • ✅ 有効化済み
    • ❌ APIキーが設定されていない

🚀 機能

  • readme.txt を介したプラグインバージョンの自動検出
  • 空の st_authorization ヘッダーを使用した認証バイパス
  • 脆弱なREST API呼び出しを介した管理者ユーザーの作成
  • 詳細な出力と検証を備えた拡張CLIインターフェース
  • カスタムメール、ユーザー名、パスワード生成のサポート

🧪 使用方法

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: Nxploited | Khaled Alenazi

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 出力例

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

CVE-2025-3102のPOCビデオ 🔥⚡

🎥 YouTubeで見る

⚠️ 免責事項

このスクリプトは教育目的のみで提供されています。
明示的な許可なくターゲットに対してこのコードを不正に使用することは違法です。
著者は、誤用または損害について一切の責任を負いません。


By: Nxploited ( Khaled Alenazi )

ツールをダウンロード