Exploit for CVE-2025-3102

Vulnerability Details

Basic Information

Title Exploit for CVE-2025-3102
Type githubexploit
Published 2025-04-20T13:59:57
Last Seen 2025-04-21T06:03:59
CVSS Score 8.1 (HIGH)

CVSS v3 Details

Attack Vector NETWORK
Attack Complexity HIGH
Privileges Required NONE
User Interaction NONE
Scope UNCHANGED
Confidentiality Impact HIGH
Integrity Impact HIGH
Availability Impact HIGH

CVE Information

CVE IDs CVE-2025-3102
CWE
Bulletin Family exploit

Description

# CVE-2025-3102
๐Ÿ› ๏ธ SureTriggers Exploit Script
Script ini digunakan untuk mengidentifikasi dan mengeksploitasi celah keamanan pada plugin SureTriggers di situs WordPress yang menggunakan versi rentan (โ‰ค v1.0.78). Jika berhasil, script akan membuat akun admin WordPress secara otomatis.

โš™๏ธ Fitur
Deteksi versi plugin SureTriggers

Validasi halaman login WordPress (wp-login.php)

Eksekusi exploit via endpoint REST API

Pembuatan user admin WordPress jika target rentan

Simpan hasil ke file vulnerable.txt

Multi-threading untuk percepatan proses

Penggunaan User-Agent acak

๐Ÿš€ Cara Penggunaan
๐Ÿ“ฆ Persiapan
Install dependencies (jika belum):

bash
Copy
Edit
pip install requests
Siapkan file berisi daftar URL target (satu per baris), misalnya targets.txt:

arduino
Copy
Edit
http://example1.com
https://example2.net

๐Ÿงช Eksekusi
bash
Copy
Edit
python exploit.py -l targets.txt -t 10
๐Ÿ”ง Opsi CLI

Opsi Deskripsi
-l, –target_urls File teks berisi daftar target
-t, –threads Jumlah thread (default: 5)
โœ… Contoh Output
less
Copy
Edit
[+] http://example.com – Vulnerable v1.0.75 detected.
[+] http://example.com – Exploit successful! username:password
[+] http://example.com/wp-login.php | username:password (saved)
๐Ÿ“ Catatan
Target hanya dieksploitasi jika:

Plugin SureTriggers ditemukan

Versi plugin โ‰ค 1.0.78

Halaman wp-login.php valid

File vulnerable.txt akan berisi akun yang berhasil dibuat dalam format:

pgsql
Copy
Edit
http://target.com/wp-login.php | username:password
โš ๏ธ Disclaimer
Script ini dibuat untuk tujuan edukasi dan pengujian keamanan yang sah. Dilarang keras digunakan untuk kegiatan yang melanggar hukum atau tanpa izin dari pemilik sistem. Penulis tidak bertanggung jawab atas penyalahgunaan script ini.

****

Impact Assessment

Base Score 8.1
Severity HIGH

๐Ÿ’ญ Join the Security Discussion

๐Ÿ”’ Your email address will not be published. Required fields are marked *

โš ๏ธ Please be respectful and constructive in your comments. Security discussions should remain professional.