Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34077 — PoC para el secuestro de sesión de administrador no autenticado - Plugin Pie Register (≤ 3.7.1.4) | Kitploit
Herramientas/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
Autenticación y AutorizaciónAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

PoC para el secuestro de sesión de administrador no autenticado - Plugin Pie Register (≤ 3.7.1.4)

Ver Repositorio
33hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Logotipo de WordPress

CVE-2025-34077

Secuestro de sesión de administrador no autenticado - Plugin Pie Register (≤ 3.7.1.4)


📌 Descripción

Este exploit apunta a una vulnerabilidad en el plugin Pie Register de WordPress (versiones ≤ 3.7.1.4), permitiendo el secuestro de sesión de administrador no autenticado.

🛡️ Esta herramienta es solo para pruebas autorizadas e investigación. No la use en sistemas que no posea o para los que no tenga permiso explícito.


🧪 Prueba de Concepto

Captura de pantalla del PoC


🚀 Uso

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

Ejemplo:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ Características

  • Envía un payload POST manipulado al sitio objetivo
  • Extrae valores Set-Cookie válidos de la respuesta no autenticada
  • Confirma el éxito del exploit con detalles de la cookie
  • Funciona con herramientas como Burp Suite o herramientas de desarrollador del navegador

🧠 Detalles Técnicos

  • Tipo de vulnerabilidad: Bypass de autenticación / Secuestro de sesión
  • Plugin: Pie Register para WordPress
  • Versiones afectadas: ≤ 3.7.1.4
  • Vector: Solicitud POST manipulada al endpoint de inicio de sesión
  • Impacto: El atacante obtiene acceso a nivel de administrador mediante cookies secuestradas

⚠️ Descargo de responsabilidad

Este script se proporciona para:

  • Fines educativos
  • Pruebas de penetración autorizadas
  • Investigación de seguridad

Usted es completamente responsable de cualquier uso indebido. El uso no autorizado de esta herramienta puede infringir leyes.


👤 Autor

  • Handle: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Descargar herramienta