
PoC para el secuestro de sesión de administrador no autenticado - Plugin Pie Register (≤ 3.7.1.4)
Secuestro de sesión de administrador no autenticado - Plugin Pie Register (≤ 3.7.1.4)
Este exploit apunta a una vulnerabilidad en el plugin Pie Register de WordPress (versiones ≤ 3.7.1.4), permitiendo el secuestro de sesión de administrador no autenticado.
🛡️ Esta herramienta es solo para pruebas autorizadas e investigación. No la use en sistemas que no posea o para los que no tenga permiso explícito.
python3 CVE-2025-34077.py http://target.site
python3 CVE-2025-34077.py http://example.com
Set-Cookie válidos de la respuesta no autenticadaEste script se proporciona para:
Usted es completamente responsable de cualquier uso indebido. El uso no autorizado de esta herramienta puede infringir leyes.
Este proyecto está licenciado bajo la Licencia MIT.