
EXPLOIT CVE-2025-3102
Vanda CVE-2025-3102 💣
Exploit com interface gráfica para a vulnerabilidade CVE-2025-3102 no plugin WordPress SureTriggers (<= 1.0.78).
🚀 FUNCIONALIDADES
🧠 DETALHES DA CVE A vulnerabilidade CVE-2025-3102 permite a criação de administradores sem autenticação via API do SureTriggers. Isso ocorre quando o plugin está instalado e não configurado corretamente com uma chave de API.
Isso significa que qualquer atacante pode explorar a falha e obter privilégios administrativos em sites vulneráveis, sem a necessidade de autenticação! 😱
🖥️ COMO USAR
Clonar o repositório 📂 Clone o repositório em seu computador: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Navegue até o diretório do projeto: cd vanda-CVE-2025-3102
Instalar as dependências 🛠️ Instale as dependências necessárias para rodar o exploit: pip install -r requirements.txt
Executar o programa 🏃♂️ Execute o programa com o comando: python3 vanda-CVE-2025-3102.py
Acompanhar os logs 📝
O programa salvará os resultados em arquivos .txt, indicando os sites
vulneráveis e, se aplicável, os sites onde a exploração foi bem-sucedida.
📹 VÍDEO DEMONSTRATIVO
Assista ao vídeo abaixo para ver o exploit em ação 🎥: Assista ao vídeo demonstrativo
💡 AUTOR Este projeto foi criado por: Marcos Roberto (aka VandaTheGod) 👑
Você pode me encontrar no GitHub: https://github.com/itsismarcos