Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/mrjhaxcore/cve-2025-34077
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 – Admin-Privilegienerweiterung (Nicht authentifiziert)

Repository anzeigen
6343vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Admin-Privilegieneskalation (unauthentifiziert)

Exploit Status CVE Badge Python

💀 Autor

Mrj Haxcore

🧠 Zusammenfassung der Schwachstelle

Das Plugin Pie Register für WordPress (Version ≤ 3.7.1.4) legt einen unauthentifizierten Endpunkt offen, der es einem Angreifer ermöglicht, Admin-Sitzungen zu übernehmen, indem er einfach eine bestimmte Payload per POST sendet.

Die Ausnutzung führt zum Stehlen der Sitzungscookies von Benutzer-ID 1 (normalerweise admin), ohne dass Anmeldedaten erforderlich sind.


📦 Betroffene Software

  • Plugin-Name: Pie Register
  • Version: <= 3.7.1.4
  • Plugin-Slug: pie-register
  • Plugin-Seite
  • Download-Link der verwundbaren Version

📬 Verwundbarer Parameter:

user_id_social_site=1 Wird dieser Parameter an die Root-URL (/) gesendet, veranlasst er das Plugin, den Angreifer als Benutzer mit der ID 1 (typischerweise admin) zu authentifizieren und gültige Sitzungscookies auszustellen.


🔧 Anforderungen

  • Python 3.x
  • requests, beautifulsoup4 (optional, zum Parsen von Cookies)

▶️ Exploit ausführen

root@kitploit:~
python3 pie.py http://target.site

---
Ausgabe
[*] Sende Payload, um Admin-Sitzung zu übernehmen...

[+] Sitzungscookies für user_id=1 erfolgreich übernommen (admin):
    wordpress_sec_xxxxxx = <cookie_value>
    wordpress_logged_in_xxxxxx = <cookie_value>

[!] Übernehmen Sie diese Cookies in Ihrem Browser oder in Tools wie curl oder Burp, um als Admin zu handeln.
Tool herunterladen