Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-3102 — WordPress SureTriggers <= 1.0.78 - 因缺少空值检查导致授权绕过,可未认证创建管理员用户 | Kitploit
工具/GitHubGitHub/rhz0d/cve-2025-3102
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubrhz0d/cve-2025-3102

CVE-2025-3102

WordPress SureTriggers <= 1.0.78 - 因缺少空值检查导致授权绕过,可未认证创建管理员用户

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🔐 CVE-2025-3102 – WordPress 插件 SureTriggers 中的身份验证绕过漏洞

🚨 CVE-2025-3102 是一个严重的身份验证绕过漏洞,影响 SureTriggers: All-in-One Automation Platform WordPress 插件,该插件已活跃安装在超过 100,000 个网站上。鉴于该漏洞的性质和部署规模,此漏洞构成重大的安全风险。


🧠 漏洞摘要

  • CVE ID: CVE-2025-3102
  • 受影响插件: SureTriggers – All-in-One Automation Platform
  • 受影响版本: ≤ 1.0.78
  • 漏洞类型: 身份验证绕过 → 权限提升
  • 严重性: 高(8.1)
  • CVSS 向量: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

📄 描述

WordPress 的 SureTriggers 插件存在身份验证绕过漏洞,允许未认证的攻击者创建管理员账户。这是由于 autheticate_user 函数中的 secret_key 缺少空值检查所致。

当插件已安装并激活,但未配置 API 密钥时,攻击者可以通过发送空的 st_authorization 请求头绕过身份验证,触发仅为已认证用户保留的操作。


⚙️ 漏洞利用脚本概述

提供了一个 Python 脚本,用于自动化利用此漏洞。
该脚本允许你在存在漏洞的站点上生成新的管理员用户。


📋 要求

  • 一个运行 SureTriggers ≤ v1.0.78 的 WordPress 站点
  • 插件必须满足:
    • ✅ 已安装
    • ✅ 已激活
    • ❌ 未配置 API 密钥

🚀 功能特性

  • 通过 readme.txt 自动检测插件版本
  • 使用空的 st_authorization 请求头绕过身份验证
  • 通过存在漏洞的 REST API 调用创建管理员用户
  • 增强的 CLI 界面,提供详细输出和验证
  • 支持自定义邮箱、用户名和密码生成

🧪 使用方法

root@kitploit:~
usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]

SureTriggers <= 1.0.78 - Authorization Bypass Exploit  
By: rHz0d

options:
  -h, --help              Show this help message and exit
  -u, --url URL           Target WordPress base URL
  -nmail, --newmail NEWMAIL       Email to register
  -nu, --newuser NEWUSER          Username to register
  -np, --newpassword NEWPASSWORD  Password for the new user

📤 输出示例

root@kitploit:~
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!

⚠️ 免责声明

此脚本仅供教育目的使用。
未经明确许可对目标使用此代码是违法的。
作者对任何滥用或造成的损害不承担任何责任。


作者: rHz0d

下载工具