Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3102 — 针对 CVE-2025-3102 的漏洞利用脚本,目标为 SureTriggers WordPress 插件(版本 ≤ v1.0.78)。检测易受攻击的版本,通过 REST API 进行利用,并创建管理员账户,支持多线程。 | Kitploit
工具/GitHubGitHub/dennisec/cve-2025-3102
密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdennisec/cve-2025-3102

CVE-2025-3102

针对 CVE-2025-3102 的漏洞利用脚本,目标为 SureTriggers WordPress 插件(版本 ≤ v1.0.78)。检测易受攻击的版本,通过 REST API 进行利用,并创建管理员账户,支持多线程。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-3102

🛠️ SureTriggers 漏洞利用脚本 此脚本用于识别和利用 WordPress 站点中运行存在漏洞版本(≤ v1.0.78)的 SureTriggers 插件中的安全漏洞。如果成功,脚本将自动创建一个 WordPress 管理员账户。

⚙️ 功能特性

  • 检测 SureTriggers 插件版本
  • 验证 WordPress 登录页面(wp-login.php)
  • 通过 REST API 端点执行漏洞利用
  • 若目标存在漏洞则创建 WordPress 管理员用户
  • 将结果保存到 vulnerable.txt 文件
  • 多线程加速处理
  • 使用随机 User-Agent

🚀 使用方法 📦 准备工作 安装依赖(如果尚未安装):

root@kitploit:~
pip install requests

准备一个包含目标 URL 列表的文件(每行一个),例如 targets.txt:

root@kitploit:~
http://example1.com
https://example2.net
...

🧪 执行

root@kitploit:~
python exploit.py -l targets.txt -t 10

🔧 CLI 选项

选项描述
-l, --target_urls包含目标列表的文本文件
-t, --threads线程数(默认:5)

✅ 输出示例

root@kitploit:~
[+] http://example.com - Vulnerable v1.0.75 detected.
[+] http://example.com - Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)

📝 注意事项 仅当以下条件满足时才会对目标进行利用:

  • 找到 SureTriggers 插件
  • 插件版本 ≤ 1.0.78
  • wp-login.php 页面有效

vulnerable.txt 文件将包含成功创建的账户,格式如下:

root@kitploit:~
http://target.com/wp-login.php | username:password

⚠️ 免责声明 此脚本仅供教育目的和合法安全测试使用。严禁将其用于违法活动或未经系统所有者授权的行为。作者不对该脚本的滥用行为承担任何责任。

下载工具