Vanda CVE-2025-3102 💣
针对 WordPress 插件 SureTriggers (<= 1.0.78) 中 CVE-2025-3102 漏洞的图形界面利用工具。
🚀 功能
🧠 CVE 详情 CVE-2025-3102 漏洞允许通过 SureTriggers API 未经身份验证创建管理员。当插件已安装但未正确配置 API 密钥时,此漏洞即会触发。
这意味着任何攻击者都可以利用该漏洞在易受攻击的网站上获得管理员权限,而无需身份验证!😱
🖥️ 使用方式
克隆仓库 📂 将仓库克隆到本地计算机: git clone https://github.com/itsismarcos/vanda-CVE-2025-3102.git 进入项目目录: cd vanda-CVE-2025-3102
安装依赖 🛠️ 安装运行利用工具所需的依赖: pip install -r requirements.txt
运行程序 🏃♂️ 使用以下命令运行程序: python3 vanda-CVE-2025-3102.py
查看日志 📝
程序会将结果保存至 .txt 文件,标明易受攻击的网站,以及成功利用的网站(如适用)。
📹 演示视频
观看下方视频,查看利用工具的实际运行效果 🎥: 观看演示视频
💡 作者 本项目由以下人员创建: Marcos Roberto (别名 VandaTheGod) 👑
你也可以在 GitHub 上找到我: https://github.com/itsismarcos