Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34077 — अप्रमाणित प्रशासक सत्र अपहरण के लिए पीओसी - Pie Register Plugin (≤ 3.7.1.4) | Kitploit
उपकरण/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

अप्रमाणित प्रशासक सत्र अपहरण के लिए पीओसी - Pie Register Plugin (≤ 3.7.1.4)

रिपॉजिटरी देखें
331 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

WordPress लोगो

CVE-2025-34077

बिना प्रमाणीकरण के एडमिन सत्र हाइजैक - पाई रजिस्टर प्लगइन (≤ 3.7.1.4)


📌 विवरण

यह एक्सप्लॉइट Pie Register WordPress प्लगइन (संस्करण ≤ 3.7.1.4) में एक कमजोरी को लक्षित करता है, जो एडमिन खातों के बिना प्रमाणीकरण के सत्र हाइजैकिंग की अनुमति देता है।

🛡️ यह उपकरण केवल अधिकृत परीक्षण और अनुसंधान के लिए है। इसका उपयोग उन सिस्टमों पर न करें जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है।


🧪 प्रूफ ऑफ कॉन्सेप्ट

PoC स्क्रीनशॉट


🚀 उपयोग

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

उदाहरण:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ विशेषताएँ

  • लक्ष्य साइट पर तैयार POST पेलोड भेजता है
  • बिना प्रमाणीकरण वाले प्रतिसाद से मान्य Set-Cookie मान निकालता है
  • कुकी विवरण के साथ एक्सप्लॉइट की सफलता की पुष्टि करता है
  • Burp Suite या ब्राउज़र डेवलपर टूल जैसे उपकरणों के साथ काम करता है

🧠 तकनीकी विवरण

  • कमजोरी का प्रकार: प्रमाणीकरण बाईपास / सत्र हाइजैक
  • प्लगइन: WordPress के लिए Pie Register
  • प्रभावित संस्करण: ≤ 3.7.1.4
  • वेक्टर: लॉगिन एंडपॉइंट पर तैयार POST अनुरोध
  • प्रभाव: हाइजैक की गई कुकीज़ के माध्यम से हमलावर को प्रशासक-स्तरीय पहुँच प्राप्त होती है

⚠️ अस्वीकरण

यह स्क्रिप्ट निम्न के लिए प्रदान की गई है:

  • शैक्षिक उद्देश्य
  • अधिकृत पैठ परीक्षण
  • सुरक्षा अनुसंधान

इसके दुरुपयोग की पूरी जिम्मेदारी आपकी है। इस उपकरण का अनधिकृत उपयोग कानूनों का उल्लंघन कर सकता है।


👤 लेखक

  • हैंडल: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 लाइसेंस

इस परियोजना को MIT लाइसेंस के तहत लाइसेंस प्राप्त है।

टूल डाउनलोड करें