
CVE-2025-3102에 대한 그래픽 익스플로잇으로, WordPress SureTriggers 플러그인의 API를 통해 인증되지 않은 관리자 사용자 생성을 가능하게 합니다. 취약한 사이트 식별 및 자동화된 익스플로잇 기능을 포함합니다.
Vanda CVE-2025-3102 💣
WordPress SureTriggers 플러그인(<= 1.0.78)의 CVE-2025-3102 취약점을 위한 그래픽 인터페이스 익스플로잇입니다.
🚀 기능
🧠 CVE 세부 정보 CVE-2025-3102 취약점은 SureTriggers API를 통해 인증 없이 관리자를 생성할 수 있게 합니다. 이는 플러그인이 설치되고 API 키가 올바르게 구성되지 않은 경우 발생합니다.
즉, 모든 공격자가 인증 없이 취약한 사이트에서 이 결함을 악용하여 관리자 권한을 얻을 수 있습니다! 😱
🖥️ 사용 방법
저장소 클론 📂 컴퓨터에 저장소를 클론합니다: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git 프로젝트 디렉토리로 이동합니다: cd vanda-CVE-2025-3102
의존성 설치 🛠️ 익스플로잇을 실행하는 데 필요한 의존성을 설치합니다: pip install -r requirements.txt
프로그램 실행 🏃♂️ 다음 명령어로 프로그램을 실행합니다: python3 vanda-CVE-2025-3102.py
로그 확인 📝
프로그램은 취약한 사이트와(해당되는 경우) 익스플로잇이 성공한 사이트를 나타내는 .txt 파일에 결과를 저장합니다.
📹 데모 비디오
아래 비디오를 시청하여 익스플로잇이 작동하는 모습을 확인하세요 🎥: Assista ao vídeo demonstrativo
💡 저자 이 프로젝트는 다음이 만들었습니다: Marcos Roberto (aka VandaTheGod) 👑
GitHub에서 저를 찾을 수 있습니다: https://github.com/itsismarcos