Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-3102 | Kitploit
도구/GitHubGitHub/dennisec/cve-2025-3102
Password AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubdennisec/cve-2025-3102

CVE-2025-3102

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-3102

🛠️ SureTriggers 익스플로잇 스크립트 이 스크립트는 취약한 버전(≤ v1.0.78)을 사용하는 WordPress 사이트의 SureTriggers 플러그인에서 보안 취약점을 식별하고 악용하는 데 사용됩니다. 성공할 경우 스크립트가 WordPress 관리자 계정을 자동으로 생성합니다.

⚙️ 기능 SureTriggers 플러그인 버전 감지

WordPress 로그인 페이지(wp-login.php) 검증

REST API 엔드포인트를 통한 익스플로잇 실행

대상이 취약한 경우 WordPress 관리자 사용자 생성

결과를 vulnerable.txt 파일에 저장

프로세스 가속을 위한 멀티스레딩

무작위 User-Agent 사용

🚀 사용 방법 📦 준비 의존성 설치(아직 없는 경우):

bash Copy Edit pip install requests 대상 URL 목록이 포함된 파일을 준비합니다(한 줄에 하나씩). 예: targets.txt:

arduino Copy Edit http://example1.com https://example2.net ... 🧪 실행 bash Copy Edit python exploit.py -l targets.txt -t 10 🔧 CLI 옵션

옵션 설명 -l, --target_urls 대상 목록이 포함된 텍스트 파일 -t, --threads 스레드 수(기본값: 5) ✅ 출력 예시 less Copy Edit [+] http://example.com - Vulnerable v1.0.75 detected. [+] http://example.com - Exploit successful! username:password [+] http://example.com/wp-login.php | username:password (saved) 📝 참고 사항 대상은 다음 조건에서만 악용됩니다:

SureTriggers 플러그인이 발견됨

플러그인 버전 ≤ 1.0.78

wp-login.php 페이지가 유효함

vulnerable.txt 파일에는 성공적으로 생성된 계정이 다음 형식으로 포함됩니다:

pgsql Copy Edit http://target.com/wp-login.php | username:password ⚠️ 면책 조항 이 스크립트는 교육 및 합법적인 보안 테스트 목적으로 제작되었습니다. 법을 위반하거나 시스템 소유자의 허가 없이 사용하는 것은 엄격히 금지됩니다. 작성자는 이 스크립트의 오용에 대해 책임을 지지 않습니다.


도구 다운로드