
SureTriggers <= 1.0.78 - 인증 우회 익스플로잇
이 도구는 SureTriggers WordPress 플러그인(버전 <= 1.0.78)의 인증 우회 취약점을 익스플로잇하여, 인증되지 않은 공격자가 새로운 WordPress 사용자 계정을 생성할 수 있도록 합니다.
🔥 개발자: 0xgh057r3c0n
requests, colorama의존성 설치:
pip3 install -r requirements.txt
또는 수동으로:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt를 읽어 플러그인 버전 확인.wp-json/sure-triggers/v1/automation/action에 대한 특수 요청 구성.이 도구는 교육 및 승인된 침투 테스트 목적으로만 제공됩니다. 시스템에 대한 무단 액세스는 불법이며 법에 따라 처벌됩니다. 작성자는 오용 또는 발생한 피해에 대해 책임을 지지 않습니다.
| Argument | Description | Default |
|---|
-u, --url | WordPress 사이트의 기본 URL | 필수 |
--newmail | 새 사용자의 이메일 주소 | [email protected] |
--newuser | 생성할 사용자 이름 | 0xgh057r3c0n |
--newpassword | 새 사용자의 비밀번호 | Wiz007@8876@ |