Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34077 — PoC für Unauthenticated Admin Session Hijack - Pie Register Plugin (≤ 3.7.1.4) | Kitploit
Tools/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
Authentifizierung & AutorisierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

PoC für Unauthenticated Admin Session Hijack - Pie Register Plugin (≤ 3.7.1.4)

Repository anzeigen
33vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

WordPress-Logo

CVE-2025-34077

Nicht authentifizierte Admin-Session-Übernahme - Pie Register Plugin (≤ 3.7.1.4)


📌 Beschreibung

Dieser Exploit zielt auf eine Schwachstelle im Pie Register WordPress-Plugin (Versionen ≤ 3.7.1.4) ab, die ein nicht authentifiziertes Hijacking von Admin-Sitzungen ermöglicht.

🛡️ Dieses Tool ist ausschließlich für autorisierte Tests und Forschung bestimmt. Verwenden Sie es nicht auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Erlaubnis zum Testen haben.


🧪 Machbarkeitsnachweis

PoC-Screenshot

---

🚀 Verwendung

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

Beispiel:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ Funktionen

  • Sendet maßgeschneiderte POST-Payload an die Zielseite
  • Extrahiert gültige Set-Cookie-Werte aus nicht authentifizierten Antworten
  • Bestätigt den Exploit-Erfolg mit Cookie-Details
  • Funktioniert mit Tools wie Burp Suite oder Browser-Entwicklertools

🧠 Technische Einzelheiten

  • Schwachstellentyp: Authentifizierungsumgehung / Sitzungsentführung
  • Plugin: Pie Register für WordPress
  • Betroffene Versionen: ≤ 3.7.1.4
  • Vektor: Maßgeschneiderte POST-Anfrage an den Login-Endpunkt
  • Auswirkung: Angreifer erhält Administratorzugriff über entführte Cookies

⚠️ Haftungsausschluss

Dieses Skript wird bereitgestellt für:

  • Bildungszwecke
  • Autorisierte Penetrationstests
  • Sicherheitsforschung

Sie tragen die volle Verantwortung für jeglichen Missbrauch. Die unbefugte Nutzung dieses Tools kann gegen Gesetze verstoßen.


👤 Autor

  • Handle: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Tool herunterladen