目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1310

100%

CVE-2025-3102 PoC — WordPress plugin SureTriggers 安全漏洞

来源
关联漏洞
标题:WordPress plugin SureTriggers 安全漏洞 (CVE-2025-3102)
Description:WordPress和WordPress plugin都是WordPress基金会的产品。WordPress是一套使用PHP语言开发的博客平台。该平台支持在PHP和MySQL的服务器上架设个人博客网站。WordPress plugin是一个应用插件。 WordPress plugin SureTriggers 1.0.78及之前版本存在安全漏洞,该漏洞源于认证绕过,可能导致管理员账户创建。
Description
EXPLOIT CVE-2025-3102 
介绍
                         Vanda CVE-2025-3102 💣

Exploit com interface gráfica para a vulnerabilidade CVE-2025-3102 no plugin 
WordPress SureTriggers (<= 1.0.78).

🚀 FUNCIONALIDADES
- Identificação de sites vulneráveis 🕵️‍♂️
- Exploração automática com criação de usuário administrador 👨‍💻
- Interface gráfica estilo cyberpunk 🌌
- Resultados salvos em arquivos .txt para fácil consulta 📑

🧠 DETALHES DA CVE
A vulnerabilidade CVE-2025-3102 permite a **criação de administradores sem 
autenticação** via API do SureTriggers. Isso ocorre quando o plugin está 
instalado e não configurado corretamente com uma chave de API. 

Isso significa que qualquer atacante pode explorar a falha e obter privilégios 
administrativos em sites vulneráveis, sem a necessidade de autenticação! 😱

🖥️ COMO USAR

1. **Clonar o repositório** 📂
   Clone o repositório em seu computador:
   git clone https://github.com/xxmarcosrobertoxx/vanda-CVE-2025-3102.git
   Navegue até o diretório do projeto:
   cd vanda-CVE-2025-3102

2. **Instalar as dependências** 🛠️
   Instale as dependências necessárias para rodar o exploit:
   pip install -r requirements.txt

3. **Executar o programa** 🏃‍♂️
   Execute o programa com o comando:
   python3 vanda-CVE-2025-3102.py

4. **Acompanhar os logs** 📝
   O programa salvará os resultados em arquivos `.txt`, indicando os sites 
   vulneráveis e, se aplicável, os sites onde a exploração foi bem-sucedida.

📹 VÍDEO DEMONSTRATIVO

Assista ao vídeo abaixo para ver o exploit em ação 🎥:
[Assista ao vídeo demonstrativo](https://github.com/xxmarcosrobertoxx/vanda-CVE-2025-3102/blob/main/simplescreenrecorder-2025-04-12_01.40.57.mp4)

💡 AUTOR
Este projeto foi criado por:
**Marcos Roberto (aka VandaTheGod) 👑**

Você pode me encontrar no GitHub:
https://github.com/xxmarcosrobertoxx
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →