
PoC для перехвата сессии администратора без аутентификации - Pie Register Plugin (≤ 3.7.1.4)
Неаутентифицированный перехват сессии администратора — плагин Pie Register (≤ 3.7.1.4)
Эта эксплойт нацелен на уязвимость в плагине Pie Register для WordPress (версии ≤ 3.7.1.4), позволяющую неаутентифицированный перехват сессии административных учётных записей.
🛡️ Этот инструмент предназначен только для авторизованного тестирования и исследований. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
python3 CVE-2025-34077.py http://target.site
python3 CVE-2025-34077.py http://example.com
Set-Cookie из неаутентифицированного ответаЭтот скрипт предоставлен для:
Вы несёте полную ответственность за любое неправомерное использование. Неавторизованное использование этого инструмента может нарушать законы.
Этот проект лицензирован по лицензии MIT.