
🛠️ SureTriggers 익스플로잇 스크립트 이 스크립트는 취약한 버전(≤ v1.0.78)을 사용하는 WordPress 사이트의 SureTriggers 플러그인에서 보안 취약점을 식별하고 악용하는 데 사용됩니다. 성공할 경우 스크립트가 WordPress 관리자 계정을 자동으로 생성합니다.
⚙️ 기능 SureTriggers 플러그인 버전 감지
WordPress 로그인 페이지(wp-login.php) 검증
REST API 엔드포인트를 통한 익스플로잇 실행
대상이 취약한 경우 WordPress 관리자 사용자 생성
결과를 vulnerable.txt 파일에 저장
프로세스 가속을 위한 멀티스레딩
무작위 User-Agent 사용
🚀 사용 방법 📦 준비 의존성 설치(아직 없는 경우):
bash Copy Edit pip install requests 대상 URL 목록이 포함된 파일을 준비합니다(한 줄에 하나씩). 예: targets.txt:
arduino Copy Edit http://example1.com https://example2.net ... 🧪 실행 bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 CLI 옵션
옵션 설명 -l, --target_urls 대상 목록이 포함된 텍스트 파일 -t, --threads 스레드 수(기본값: 5) ✅ 출력 예시 less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 참고 사항 대상은 다음 조건에서만 악용됩니다:
SureTriggers 플러그인이 발견됨
플러그인 버전 ≤ 1.0.78
wp-login.php 페이지가 유효함
vulnerable.txt 파일에는 성공적으로 생성된 계정이 다음 형식으로 포함됩니다:
pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ 면책 조항 이 스크립트는 교육 및 합법적인 보안 테스트 목적으로 제작되었습니다. 법을 위반하거나 시스템 소유자의 허가 없이 사용하는 것은 엄격히 금지됩니다. 작성자는 이 스크립트의 오용에 대해 책임을 지지 않습니다.