Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34077 — PoC para Sequestro de Sessão de Admin não Autenticado - Plugin Pie Register (≤ 3.7.1.4) | Kitploit
Ferramentas/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
Autenticação e AutorizaçãoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

PoC para Sequestro de Sessão de Admin não Autenticado - Plugin Pie Register (≤ 3.7.1.4)

Ver Repositório
33há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Logotipo do WordPress

CVE-2025-34077

Sequestro de Sessão de Administrador Não Autenticado - Plugin Pie Register (≤ 3.7.1.4)


📌 Descrição

Este exploit explora uma vulnerabilidade no plugin Pie Register para WordPress (versões ≤ 3.7.1.4), permitindo sequestro de sessão não autenticado de contas de administrador.

🛡️ Esta ferramenta é apenas para testes autorizados e pesquisa. Não use em sistemas que você não possui ou não tem permissão explícita para testar.


🧪 Prova de Conceito

Captura de tela da PoC


🚀 Uso

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

Exemplo:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ Funcionalidades

  • Envia payload POST personalizado para o site alvo
  • Extrai valores Set-Cookie válidos da resposta não autenticada
  • Confirma o sucesso do exploit com detalhes do cookie
  • Funciona com ferramentas como Burp Suite ou ferramentas de desenvolvedor do navegador

🧠 Detalhes Técnicos

  • Tipo de Vulnerabilidade: Bypass de Autenticação / Sequestro de Sessão
  • Plugin: Pie Register para WordPress
  • Versões Afetadas: ≤ 3.7.1.4
  • Vetor: Requisição POST personalizada para o endpoint de login
  • Impacto: Atacante obtém acesso de nível de administrador através de cookies sequestrados

⚠️ Aviso Legal

Este script é fornecido para:

  • Fins educacionais
  • Testes de penetração autorizados
  • Pesquisa de segurança

Você é totalmente responsável por qualquer uso indevido. O uso não autorizado desta ferramenta pode violar leis.


👤 Autor

  • Handle: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 Licença

Este projeto está licenciado sob a Licença MIT.

Baixar ferramenta