
अप्रमाणित प्रशासक सत्र अपहरण के लिए पीओसी - Pie Register Plugin (≤ 3.7.1.4)
बिना प्रमाणीकरण के एडमिन सत्र हाइजैक - पाई रजिस्टर प्लगइन (≤ 3.7.1.4)
यह एक्सप्लॉइट Pie Register WordPress प्लगइन (संस्करण ≤ 3.7.1.4) में एक कमजोरी को लक्षित करता है, जो एडमिन खातों के बिना प्रमाणीकरण के सत्र हाइजैकिंग की अनुमति देता है।
🛡️ यह उपकरण केवल अधिकृत परीक्षण और अनुसंधान के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।
python3 CVE-2025-34077.py http://target.site
python3 CVE-2025-34077.py http://example.com
Set-Cookie मान निकालता हैयह स्क्रिप्ट निम्न के लिए प्रदान की गई है:
इसके दुरुपयोग की पूरी जिम्मेदारी आपकी है। इस उपकरण का अनधिकृत उपयोग कानूनों का उल्लंघन कर सकता है।
इस परियोजना को MIT लाइसेंस के तहत लाइसेंस प्राप्त है।