
Графический эксплойт для CVE-2025-3102 в плагине WordPress SureTriggers, позволяющий неаутентифицированное создание пользователя-администратора через API. Включает идентификацию уязвимых сайтов и автоматическую эксплуатацию.
Vanda CVE-2025-3102 💣
Эксплойт с графическим интерфейсом для уязвимости CVE-2025-3102 в плагине WordPress SureTriggers (<= 1.0.78).
🚀 ФУНКЦИОНАЛ
🧠 ПОДРОБНОСТИ CVE Уязвимость CVE-2025-3102 позволяет создавать администраторов без аутентификации через API SureTriggers. Это происходит, когда плагин установлен и неправильно настроен с ключом API.
Это означает, что любой злоумышленник может использовать ошибку и получить административные привилегии на уязвимых сайтах без необходимости аутентификации! 😱
🖥️ КАК ИСПОЛЬЗОВАТЬ
Клонировать репозиторий 📂 Клонируйте репозиторий на свой компьютер: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git Перейдите в каталог проекта: cd vanda-CVE-2025-3102
Установить зависимости 🛠️ Установите необходимые зависимости для запуска эксплойта: pip install -r requirements.txt
Запустить программу 🏃♂️ Запустите программу командой: python3 vanda-CVE-2025-3102.py
Отслеживать логи 📝
Программа сохранит результаты в файлы .txt, указывая уязвимые
сайты и, если применимо, сайты, где эксплуатация прошла успешно.
📹 ДЕМОНСТРАЦИОННОЕ ВИДЕО
Посмотрите видео ниже, чтобы увидеть эксплойт в действии 🎥: Посмотреть демонстрационное видео
💡 АВТОР Этот проект создан: Marcos Roberto (он же VandaTheGod) 👑
Вы можете найти меня на GitHub: https://github.com/itsismarcos