Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - Эксплойт обхода авторизации | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - Эксплойт обхода авторизации

Репозиторий
131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

SureTriggers <= 1.0.78 - Эксплойт обхода авторизации

Этот инструмент эксплуатирует уязвимость обхода авторизации в плагине SureTriggers для WordPress (версии <= 1.0.78), позволяя неаутентифицированным злоумышленникам создавать новые учетные записи пользователей WordPress.

🔥 Разработано 0xgh057r3c0n


📌 Детали уязвимости

  • Название плагина: SureTriggers
  • Затронутые версии: <= 1.0.78
  • CVE: Ожидается
  • Тип уязвимости: Обход авторизации → Создание пользователя без аутентификации
  • Вектор атаки: Удаленный (неаутентифицированный HTTP POST запрос)
  • Воздействие: Позволяет произвольную регистрацию пользователя с заданными злоумышленником учетными данными.

⚙️ Возможности

  • Автоматически получает и проверяет установленную версию плагина
  • Обходит авторизацию и создает нового пользователя WordPress
  • Настраиваемые email, имя пользователя и пароль через CLI
  • Цветной вывод в терминале
  • Доступны учетные данные по умолчанию для быстрого тестирования

🚀 Использование

🔧 Требования

  • Python 3.x
  • Модули: requests, colorama

Установите зависимости:

root@kitploit:~
pip3 install -r requirements.txt

Или вручную:

root@kitploit:~
pip3 install requests colorama

🛠️ Запуск эксплойта

root@kitploit:~
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]

🔍 Пример:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 Параметры


🧠 Как это работает

  1. Проверяет версию плагина, читая readme.txt.
  2. Формирует специальный запрос на wp-json/sure-triggers/v1/automation/action.
  3. Отправляет POST-запрос для создания пользователя, эксплуатируя отсутствие аутентификации.
  4. Отображает успех или неудачу с информацией об учетных данных.

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к системам незаконен и наказуем по закону. Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.


📞 Автор

  • Имя: Gaurav Bhattacharjee (он же 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • Email: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

Скачать инструмент
АргументОписаниеПо умолчанию
-u, --urlБазовый URL сайта WordPressОбязательно
--newmailEmail-адрес для нового пользователя[email protected]
--newuserИмя пользователя для создания0xgh057r3c0n
--newpasswordПароль для нового пользователяWiz007@8876@