Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34077 — PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4) | Kitploit
Strumenti/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
Autenticazione e AutorizzazioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4)

Vedi Repository
331 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Logo WordPress

CVE-2025-34077

Dirottamento di sessione admin non autenticato - Plugin Pie Register (≤ 3.7.1.4)


📌 Descrizione

Questo exploit sfrutta una vulnerabilità nel plugin Pie Register per WordPress (versioni ≤ 3.7.1.4), consentendo il dirottamento di sessione non autenticato di account admin.

🛡️ Questo strumento è destinato esclusivamente a test autorizzati e ricerca. Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai esplicito permesso di test.


🧪 Prova di concetto

Screenshot della PoC

---

🚀 Utilizzo

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

Esempio:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ Caratteristiche

  • Invia un payload POST appositamente creato al sito di destinazione
  • Estrae valori Set-Cookie validi dalla risposta non autenticata
  • Conferma il successo dell'exploit con i dettagli del cookie
  • Funziona con strumenti come Burp Suite o gli strumenti di sviluppo del browser

🧠 Dettagli tecnici

  • Tipo di vulnerabilità: Bypass di autenticazione / Dirottamento di sessione
  • Plugin: Pie Register per WordPress
  • Versioni interessate: ≤ 3.7.1.4
  • Vettore: Richiesta POST manipolata all'endpoint di login
  • Impatto: L'attaccante ottiene accesso a livello amministratore tramite cookie dirottati

⚠️ Dichiarazione di non responsabilità

Questo script è fornito per:

  • Scopi educativi
  • Test di penetrazione autorizzati
  • Ricerca sulla sicurezza

Sei pienamente responsabile per qualsiasi uso improprio. L'uso non autorizzato di questo strumento potrebbe violare le leggi.


👤 Autore

  • Handle: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 Licenza

Questo progetto è concesso in licenza secondo i termini della Licenza MIT.

Scarica lo strumento