Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
vanda-CVE-2025-3102 — Графический эксплойт для CVE-2025-3102 в плагине WordPress SureTriggers, позволяющий неаутентифицированное создание пользователя-администратора через API. Включает идентификацию уязвимых сайтов и автоматическую эксплуатацию. | Kitploit
Инструменты/GitHubGitHub/itsismarcos/vanda-cve-2025-3102
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubitsismarcos/vanda-cve-2025-3102

vanda-CVE-2025-3102

Графический эксплойт для CVE-2025-3102 в плагине WordPress SureTriggers, позволяющий неаутентифицированное создание пользователя-администратора через API. Включает идентификацию уязвимых сайтов и автоматическую эксплуатацию.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3101 год назадЕщё не проверено

Vanda CVE-2025-3102 💣

Эксплойт с графическим интерфейсом для уязвимости CVE-2025-3102 в плагине WordPress SureTriggers (<= 1.0.78).

🚀 ФУНКЦИОНАЛ

  • Определение уязвимых сайтов 🕵️‍♂️
  • Автоматическая эксплуатация с созданием пользователя-администратора 👨‍💻
  • Графический интерфейс в стиле киберпанк 🌌
  • Сохранение результатов в файлы .txt для удобного просмотра 📑

🧠 ПОДРОБНОСТИ CVE Уязвимость CVE-2025-3102 позволяет создавать администраторов без аутентификации через API SureTriggers. Это происходит, когда плагин установлен и неправильно настроен с ключом API.

Это означает, что любой злоумышленник может использовать ошибку и получить административные привилегии на уязвимых сайтах без необходимости аутентификации! 😱

🖥️ КАК ИСПОЛЬЗОВАТЬ

  1. Клонировать репозиторий 📂 Клонируйте репозиторий на свой компьютер: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Перейдите в каталог проекта: cd vanda-CVE-2025-3102

  2. Установить зависимости 🛠️ Установите необходимые зависимости для запуска эксплойта: pip install -r requirements.txt

  3. Запустить программу 🏃‍♂️ Запустите программу командой: python3 vanda-CVE-2025-3102.py

  4. Отслеживать логи 📝 Программа сохранит результаты в файлы .txt, указывая уязвимые сайты и, если применимо, сайты, где эксплуатация прошла успешно.

📹 ДЕМОНСТРАЦИОННОЕ ВИДЕО

Посмотрите видео ниже, чтобы увидеть эксплойт в действии 🎥: Посмотреть демонстрационное видео

💡 АВТОР Этот проект создан: Marcos Roberto (он же VandaTheGod) 👑

Вы можете найти меня на GitHub: https://github.com/itsismarcos

Скачать инструмент