Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vanda-CVE-2025-3102 — 针对WordPress SureTriggers插件中CVE-2025-3102的图形化利用工具,实现通过API进行未授权的管理员用户创建。包含漏洞站点识别和自动化利用。 | Kitploit
工具/GitHubGitHub/itsismarcos/vanda-cve-2025-3102
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubitsismarcos/vanda-cve-2025-3102

vanda-CVE-2025-3102

针对WordPress SureTriggers插件中CVE-2025-3102的图形化利用工具,实现通过API进行未授权的管理员用户创建。包含漏洞站点识别和自动化利用。

查看仓库
391年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Vanda CVE-2025-3102 💣

针对 WordPress 插件 SureTriggers (<= 1.0.78) 中 CVE-2025-3102 漏洞的图形界面利用工具。

🚀 功能

  • 识别易受攻击的网站 🕵️‍♂️
  • 自动利用并创建管理员用户 👨‍💻
  • 赛博朋克风格的图形界面 🌌
  • 结果保存至 .txt 文件以便查阅 📑

🧠 CVE 详情 CVE-2025-3102 漏洞允许通过 SureTriggers API 未经身份验证创建管理员。当插件已安装但未正确配置 API 密钥时,此漏洞即会触发。

这意味着任何攻击者都可以利用该漏洞在易受攻击的网站上获得管理员权限,而无需身份验证!😱

🖥️ 使用方式

  1. 克隆仓库 📂 将仓库克隆到本地计算机: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git 进入项目目录: cd vanda-CVE-2025-3102

  2. 安装依赖 🛠️ 安装运行利用工具所需的依赖: pip install -r requirements.txt

  3. 运行程序 🏃‍♂️ 使用以下命令运行程序: python3 vanda-CVE-2025-3102.py

  4. 查看日志 📝 程序会将结果保存至 .txt 文件,标明易受攻击的网站,以及成功利用的网站(如适用)。

📹 演示视频

观看下方视频,查看利用工具的实际运行效果 🎥: 观看演示视频

💡 作者 本项目由以下人员创建: Marcos Roberto (别名 VandaTheGod) 👑

你也可以在 GitHub 上找到我: https://github.com/itsismarcos

下载工具