
PoC per dirottamento non autenticato della sessione admin - Plugin Pie Register (≤ 3.7.1.4)
Dirottamento di sessione admin non autenticato - Plugin Pie Register (≤ 3.7.1.4)
Questo exploit sfrutta una vulnerabilità nel plugin Pie Register per WordPress (versioni ≤ 3.7.1.4), consentendo il dirottamento di sessione non autenticato di account admin.
🛡️ Questo strumento è destinato esclusivamente a test autorizzati e ricerca. Non utilizzarlo su sistemi di cui non sei proprietario o per i quali non hai esplicito permesso di test.
python3 CVE-2025-34077.py http://target.site
python3 CVE-2025-34077.py http://example.com
Set-Cookie validi dalla risposta non autenticataQuesto script è fornito per:
Sei pienamente responsabile per qualsiasi uso improprio. L'uso non autorizzato di questo strumento potrebbe violare le leggi.
Questo progetto è concesso in licenza secondo i termini della Licenza MIT.