
SureTriggers <= 1.0.78 - Эксплойт обхода авторизации
Этот инструмент эксплуатирует уязвимость обхода авторизации в плагине SureTriggers для WordPress (версии <= 1.0.78), позволяя неаутентифицированным злоумышленникам создавать новые учетные записи пользователей WordPress.
🔥 Разработано 0xgh057r3c0n
requests, coloramaУстановите зависимости:
pip3 install -r requirements.txt
Или вручную:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <target_url> [--newmail <email>] [--newuser <username>] [--newpassword <password>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt.wp-json/sure-triggers/v1/automation/action.Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования на проникновение. Несанкционированный доступ к системам незаконен и наказуем по закону. Автор не несет ответственности за любое неправомерное использование или причиненный ущерб.
| Аргумент | Описание | По умолчанию |
|---|
-u, --url | Базовый URL сайта WordPress | Обязательно |
--newmail | Email-адрес для нового пользователя | [email protected] |
--newuser | Имя пользователя для создания | 0xgh057r3c0n |
--newpassword | Пароль для нового пользователя | Wiz007@8876@ |