Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/nxploited/cve-2025-3102
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-3102

CVE-2025-3102

Wordpress SureTriggers <= 1.0.78 - 由于缺少空值检查导致授权绕过,可实现未认证管理员用户创建

查看仓库
8421年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 CVE-2025-3102 – SureTriggers WordPress 插件中的身份验证绕过漏洞

🚨 CVE-2025-3102 是一个影响 SureTriggers: All-in-One Automation Platform WordPress 插件的严重身份验证绕过漏洞,该插件已活跃安装在超过 100,000 个网站上。由于该漏洞的性质和部署规模,此漏洞构成了重大的安全风险。


🧠 漏洞概要

  • CVE ID: CVE-2025-3102
  • 受影响的插件: SureTriggers – All-in-One Automation Platform
  • 受影响版本: ≤ 1.0.78
  • 漏洞类型: 身份验证绕过 → 权限提升
  • 严重性: 高 (8.1)
  • CVSS Vector: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 描述

WordPress 的 SureTriggers 插件存在一个身份验证绕过漏洞,允许未经身份验证的攻击者创建管理员账户。这是因为在 autheticate_user 函数中对 secret_key 缺少空值检查。

当插件已安装并激活,但未配置 API 密钥时,攻击者可以通过发送空的 st_authorization 头来绕过身份验证,从而触发为已认证用户保留的操作。


⚙️ 漏洞利用脚本概述

提供了一个 Python 脚本来自动化利用此漏洞。
该脚本允许你在易受攻击的站点上生成一个新的管理员用户。


📋 要求

  • 一个运行 SureTriggers ≤ v1.0.78 的 WordPress 站点
  • 插件必须满足:
    • ✅ 已安装
    • ✅ 已激活
    • ❌ 未配置 API 密钥

🚀 功能特性

  • 通过 readme.txt 自动检测插件版本
  • 使用空 st_authorization 头绕过身份验证
  • 通过易受攻击的 REST API 调用创建管理员用户
  • 增强的 CLI 界面,提供详细输出和验证
  • 支持自定义邮箱、用户名和密码生成

🧪 使用方法

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: Nxploited | Khaled Alenazi

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 输出示例

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

CVE-2025-3102 的 POC 视频 🔥⚡

🎥 在 YouTube 上观看

⚠️ 免责声明

此脚本仅供教育目的使用。
未经明确许可,在目标上未经授权使用此代码是非法的。
作者对任何滥用或造成的损害不承担任何责任。


作者: Nxploited ( Khaled Alenazi )

下载工具