Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3102 — SureTriggers <= 1.0.78 - 授权绕过漏洞利用 | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-3102
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2025-3102

CVE-2025-3102

SureTriggers <= 1.0.78 - 授权绕过漏洞利用

查看仓库
131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

SureTriggers <= 1.0.78 - 授权绕过漏洞利用

本工具利用 SureTriggers WordPress 插件(版本 <= 1.0.78)中的授权绕过漏洞,允许未经身份验证的攻击者创建新的 WordPress 用户账户。

🔥 由 0xgh057r3c0n 开发


📌 漏洞详情

  • 插件名称: SureTriggers
  • 受影响版本: <= 1.0.78
  • CVE: 待定
  • 漏洞类型: 授权绕过 → 未授权创建用户
  • 攻击向量: 远程(未认证 HTTP POST 请求)
  • 影响: 允许使用攻击者自定义的凭据进行任意用户注册。

⚙️ 功能

  • 自动获取并验证已安装的插件版本
  • 绕过授权,创建新的 WordPress 用户
  • 通过 CLI 自定义邮箱、用户名和密码
  • 彩色终端输出
  • 提供默认凭据用于快速测试

🚀 使用方法

🔧 依赖要求

  • Python 3.x
  • 模块:requests、colorama

安装依赖:

root@kitploit:~
pip3 install -r requirements.txt

或手动安装:

root@kitploit:~
pip3 install requests colorama

🛠️ 运行漏洞利用程序

root@kitploit:~
python3 CVE-2025-3102.py -u <目标URL> [--newmail <邮箱>] [--newuser <用户名>] [--newpassword <密码>]

🔍 示例:

root@kitploit:~
python3 CVE-2025-3102.py -u https://target-site.com --newuser hacker --newpassword Pass123!

📋 选项


🧠 工作原理

  1. 通过读取 readme.txt 检查插件版本。
  2. 构造一个特殊请求到 wp-json/sure-triggers/v1/automation/action。
  3. 发送 POST 请求创建用户,利用缺失的身份验证。
  4. 显示成功或失败信息以及凭据详情。

⚠️ 免责声明

本工具仅用于教育和授权渗透测试目的。 未经授权访问系统是违法的,将受到法律制裁。 作者对任何滥用或造成的损害不承担责任。


📞 作者

  • 姓名: Gaurav Bhattacharjee(又名 0xgh057r3c0n)
  • GitHub: github.com/0xgh057r3c0n
  • 邮箱: [email protected]
  • LinkedIn: linkedin.com/in/gaurav-bhattacharjee

下载工具
参数描述默认值
-u, --urlWordPress 站点的基本 URL必填
--newmail新用户的邮箱地址[email protected]
--newuser要创建的用户名0xgh057r3c0n
--newpassword新用户的密码Wiz007@8876@