Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34077 — Poc pour détournement de session admin non authentifié - Pie Register Plugin (≤ 3.7.1.4) | Kitploit
Outils/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

Poc pour détournement de session admin non authentifié - Pie Register Plugin (≤ 3.7.1.4)

Voir le dépôt
33il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Logo WordPress

CVE-2025-34077

Détournement de session admin non authentifié - Plugin Pie Register (≤ 3.7.1.4)


📌 Description

Cette exploit cible une vulnérabilité dans le plugin Pie Register pour WordPress (versions ≤ 3.7.1.4), permettant un détournement de session non authentifié des comptes administrateurs.

🛡️ Cet outil est destiné uniquement aux tests autorisés et à la recherche. Ne l'utilisez pas sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite.


🧪 Preuve de concept

Capture d'écran du PoC

---

🚀 Utilisation

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

Exemple :

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ Fonctionnalités

  • Envoie une charge utile POST personnalisée au site cible
  • Extrait les valeurs Set-Cookie valides de la réponse non authentifiée
  • Confirme le succès de l'exploit avec les détails du cookie
  • Fonctionne avec des outils comme Burp Suite ou les outils de développement du navigateur

🧠 Détails techniques

  • Type de vulnérabilité : Auth Bypass / Session Hijack
  • Plugin : Pie Register pour WordPress
  • Versions concernées : ≤ 3.7.1.4
  • Vecteur : Requête POST personnalisée vers le point de terminaison de connexion
  • Impact : L'attaquant obtient un accès de niveau administrateur via des cookies détournés

⚠️ Avertissement

Ce script est fourni pour :

  • Des fins éducatives
  • Des tests de pénétration autorisés
  • La recherche en sécurité

Vous êtes entièrement responsable de toute utilisation abusive. Toute utilisation non autorisée de cet outil peut enfreindre la loi.


👤 Auteur

  • Pseudo : 0xgh057r3c0n
  • GitHub : github.com/0xgh057r3c0n/CVE-2025-34077

📄 Licence

Ce projet est sous licence MIT License.

Télécharger l’outil