Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Escalada de privilegios de administrador (no autenticado) | Kitploit
Herramientas/GitHubGitHub/mrjhaxcore/cve-2025-34077
Autenticación y AutorizaciónEscalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - Escalada de privilegios de administrador (no autenticado)

Ver Repositorio
6352hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Escalada de privilegios de administrador (sin autenticación)

Exploit Status CVE Badge Python

💀 Autor

Mrj Haxcore

🧠 Resumen de la vulnerabilidad

El plugin Pie Register para WordPress (versión ≤ 3.7.1.4) expone un endpoint sin autenticación que permite a un atacante secuestrar sesiones de administrador simplemente enviando un payload específico por POST.

La explotación resulta en robar las cookies de sesión del usuario ID 1 (normalmente admin) sin necesidad de credenciales de inicio de sesión.


📦 Software afectado

  • Nombre del plugin: Pie Register
  • Versión: <= 3.7.1.4
  • Slug del plugin: pie-register
  • Página del plugin
  • Enlace de descarga vulnerable

📬 Parámetro vulnerable:

user_id_social_site=1 Cuando se envía a la URL raíz (/), este parámetro hace que el plugin autentique al atacante como el usuario con ID 1 (normalmente el admin) y emita cookies de sesión válidas.


🔧 Requisitos

  • Python 3.x
  • requests, beautifulsoup4 (opcional, para el análisis de cookies)

▶️ Ejecutar el exploit

python3 pie.py http://target.site

Salida [*] Enviando payload para secuestrar la sesión de administrador...

[+] Cookies secuestradas con éxito para user_id=1 (admin): wordpress_sec_xxxxxx = <cookie_value> wordpress_logged_in_xxxxxx = <cookie_value>

[!] Usa estas cookies en tu navegador o en herramientas como curl o Burp para actuar como administrador.

Descargar herramienta