
Explotando vulnerabilidades de WordPress (CVE-2025-34077), bypass de autenticación mediante inyección de cookies, y escalada de privilegios a root. Parte de mi Especialización en Ciberseguridad.
Explotando vulnerabilidades de WordPress (CVE-2025-34077), bypass de autenticación mediante inyección de cookies y escalada de privilegios a root. Parte de mi Especialización en Ciberseguridad.

En esta primera sesión de mi camino en la ciberseguridad, dejé atrás los mitos. Aprendí que no necesitas ser un genio de las matemáticas ni un programador experto para identificar brechas de seguridad; necesitas creatividad, lógica y una metodología sólida.
Traté el servidor "BigWear" como un edificio de oficinas donde necesitaba llegar a la caja fuerte. Este es el proceso lógico que seguí:
Empecé identificando los puntos de entrada.
Acción: Usé Nmap para escanear el "edificio" (el servidor).
Descubrimiento: Encontré el puerto 80 abierto, ejecutando un sitio web impulsado por WordPress.


Navegué a la IP del laboratorio 172.17.0.2 para inspeccionar el sitio.

WPScan para actuar como inspector y listar los plugins instalados.
Descubrimiento: Encontré un plugin llamado Pie Register (v3.7.1.4).

Investigación: Busqué en Google y encontré una falla de seguridad pública: CVE-2025-34077. Un CVE es como un ID de "pieza defectuosa de fábrica" para el software.

Una vez identificada la falla, no necesité adivinar contraseñas.


Resultado: El sistema se confundió y entregó las cookies de sesión del Administrador.

Exploté el CVE-2025-34077 en el plugin Pie Register para omitir la autenticación en el sitio WordPress objetivo. Al ejecutar este script, secuestré con éxito las cookies de sesión del administrador, lo que me permitió iniciar sesión como administrador sin contraseña. Luego automaticé el proceso usando Metasploit para confirmar la vulnerabilidad y obtener el control total de la aplicación web.




Ahora quería pasar de la "recepción" a la "sala de máquinas" (el servidor).


revshells.com para generar un código PHP malicioso, lo pegué en index.php y configuré un listener con Netcat en el puerto 4444.



Dentro del servidor, busqué el premio final: acceso Root.
Descubrimiento: En /opt/bigwear/backend/settings.py, encontré un error humano crítico: credenciales en texto plano (pepe:BigWear2024!@#).




su root. ¡Debido a la reutilización de contraseñas, funcionó!
Este laboratorio demostró que un solo descuido—un plugin desactualizado o una contraseña reutilizada—es suficiente para exponer a miles de personas. La ciberseguridad es una metodología, y comprender este proceso lógico me permite convertirme en el escudo que las organizaciones necesitan desesperadamente.
Aviso legal: Este laboratorio se llevó a cabo en un entorno controlado con fines educativos como parte de un curso de Ciberseguridad.