Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-3102 | Kitploit
Ferramentas/GitHubGitHub/dennisec/cve-2025-3102
Ataques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdennisec/cve-2025-3102

CVE-2025-3102

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-3102

🛠️ Script de Exploit do SureTriggers

Este script é utilizado para identificar e explorar vulnerabilidades de segurança no plugin SureTriggers em sites WordPress que utilizam a versão vulnerável (≤ v1.0.78). Se bem-sucedido, o script criará automaticamente uma conta de administrador do WordPress.

⚙️ Recursos

  • Detecção da versão do plugin SureTriggers
  • Validação da página de login do WordPress (wp-login.php)
  • Execução do exploit via endpoint da API REST
  • Criação de usuário administrador do WordPress se o alvo for vulnerável
  • Salvamento dos resultados no arquivo vulnerable.txt
  • Multi-threading para acelerar o processo
  • Uso de User-Agent aleatório

🚀 Como Usar

📦 Preparação

Instale as dependências (caso ainda não estejam instaladas):

root@kitploit:~
pip install requests

Prepare um arquivo contendo a lista de URLs alvo (uma por linha), por exemplo targets.txt:

root@kitploit:~
http://example1.com
https://example2.net
...

🧪 Execução

root@kitploit:~
python exploit.py -l targets.txt -t 10

🔧 Opções da CLI

OpçãoDescrição
-l, --target_urlsArquivo de texto contendo a lista de alvos
-t, --threadsNúmero de threads (padrão: 5)

✅ Exemplo de Saída

root@kitploit:~
[+] http://example.com - Vulnerable v1.0.75 detected.
[+] http://example.com - Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)

📝 Notas

O alvo só é explorado se:

  • O plugin SureTriggers for encontrado
  • A versão do plugin for ≤ 1.0.78
  • A página wp-login.php for válida

O arquivo vulnerable.txt conterá as contas criadas com sucesso no formato:

root@kitploit:~
http://target.com/wp-login.php | username:password

⚠️ Aviso Legal

Este script foi criado para fins educacionais e de testes de segurança legítimos. É estritamente proibido utilizá-lo em atividades ilegais ou sem a permissão do proprietário do sistema. O autor não se responsabiliza pelo uso indevido deste script.

Baixar ferramenta