
PoC para Sequestro de Sessão de Admin não Autenticado - Plugin Pie Register (≤ 3.7.1.4)
Sequestro de Sessão de Administrador Não Autenticado - Plugin Pie Register (≤ 3.7.1.4)
Este exploit explora uma vulnerabilidade no plugin Pie Register para WordPress (versões ≤ 3.7.1.4), permitindo sequestro de sessão não autenticado de contas de administrador.
🛡️ Esta ferramenta é apenas para testes autorizados e pesquisa. Não use em sistemas que você não possui ou não tem permissão explícita para testar.
python3 CVE-2025-34077.py http://target.site
python3 CVE-2025-34077.py http://example.com
Set-Cookie válidos da resposta não autenticadaEste script é fornecido para:
Você é totalmente responsável por qualquer uso indevido. O uso não autorizado desta ferramenta pode violar leis.
Este projeto está licenciado sob a Licença MIT.