Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-3102 — Wordpress SureTriggers <= 1.0.78 - 빈 값 확인 누락으로 인한 인증 우회로 인증되지 않은 관리자 사용자 생성 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-3102
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubnxploited/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - 빈 값 확인 누락으로 인한 인증 우회로 인증되지 않은 관리자 사용자 생성

저장소 보기
841년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔐 CVE-2025-3102 – SureTriggers WordPress 플러그인의 인증 우회

🚨 CVE-2025-3102는 SureTriggers: All-in-One Automation Platform WordPress 플러그인에 영향을 미치는 중요한 인증 우회 취약점입니다. 이 플러그인은 100,000개 이상의 웹사이트에 활발히 설치되어 있습니다. 결함의 특성과 배포 규모로 인해 이 취약점은 심각한 보안 위험을 초래합니다.


🧠 취약점 요약

  • CVE ID: CVE-2025-3102
  • 영향받는 플러그인: SureTriggers – All-in-One Automation Platform
  • 영향받는 버전: ≤ 1.0.78
  • 취약점 유형: 인증 우회 → 권한 상승
  • 심각도: 높음 (8.1)
  • CVSS 벡터: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 설명

WordPress용 SureTriggers 플러그인은 인증 우회에 취약하여 인증되지 않은 공격자가 관리자 계정을 생성할 수 있습니다. 이는 autheticate_user 함수 내의 secret_key에 대한 누락된 빈 값 확인 때문입니다.

플러그인이 설치 및 활성화되었지만 API 키로 구성되지 않은 경우, 공격자는 빈 st_authorization 헤더를 전송하여 인증을 우회하고 인증된 사용자에게 예약된 작업을 트리거할 수 있습니다.


⚙️ 익스플로잇 스크립트 개요

이 취약점의 익스플로잇을 자동화하기 위해 Python 스크립트가 제공됩니다.
이 스크립트를 사용하면 취약한 사이트에서 새 관리자 사용자를 생성할 수 있습니다.


📋 요구 사항

  • SureTriggers ≤ v1.0.78이 설치된 WordPress 사이트
  • 플러그인은 다음 상태여야 함:
    • ✅ 설치됨
    • ✅ 활성화됨
    • ❌ API 키로 구성되지 않음

🚀 기능

  • readme.txt를 통한 플러그인 버전 자동 감지
  • 빈 st_authorization 헤더를 사용한 인증 우회
  • 취약한 REST API 호출을 통한 관리자 사용자 생성
  • 상세 출력 및 검증이 포함된 향상된 CLI 인터페이스
  • 사용자 정의 이메일, 사용자 이름 및 비밀번호 생성 지원

🧪 사용법

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: Nxploited | Khaled Alenazi

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 출력 예시

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

CVE-2025-3102에 대한 POC 동영상 🔥⚡

🎥 YouTube에서 시청

⚠️ 면책 조항

이 스크립트는 교육 목적으로만 제공됩니다.
명시적 허가 없이 대상을 대상으로 이 코드를 무단 사용하는 것은 불법입니다.
저자는 오용이나 발생한 손해에 대해 책임을 지지 않습니다.


작성자: Nxploited ( Khaled Alenazi )

도구 다운로드