Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34077 — PoC для перехвата сессии администратора без аутентификации - Pie Register Plugin (≤ 3.7.1.4) | Kitploit
Инструменты/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

PoC для перехвата сессии администратора без аутентификации - Pie Register Plugin (≤ 3.7.1.4)

Репозиторий
331 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Логотип WordPress

CVE-2025-34077

Неаутентифицированный перехват сессии администратора — плагин Pie Register (≤ 3.7.1.4)


📌 Описание

Эта эксплойт нацелен на уязвимость в плагине Pie Register для WordPress (версии ≤ 3.7.1.4), позволяющую неаутентифицированный перехват сессии административных учётных записей.

🛡️ Этот инструмент предназначен только для авторизованного тестирования и исследований. Не используйте его на системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


🧪 Доказательство концепции

Скриншот PoC

---

🚀 Использование

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

Пример:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ Возможности

  • Отправляет специально сформированный POST-запрос на целевой сайт
  • Извлекает валидные значения Set-Cookie из неаутентифицированного ответа
  • Подтверждает успех эксплуатации с деталями cookie
  • Работает с инструментами, такими как Burp Suite или инструменты разработчика браузера

🧠 Технические детали

  • Тип уязвимости: Обход аутентификации / Перехват сессии
  • Плагин: Pie Register для WordPress
  • Затронутые версии: ≤ 3.7.1.4
  • Вектор: Специально сформированный POST-запрос к конечной точке входа
  • Воздействие: Злоумышленник получает доступ на уровне администратора через перехваченные cookie

⚠️ Отказ от ответственности

Этот скрипт предоставлен для:

  • Образовательных целей
  • Авторизованного тестирования на проникновение
  • Исследований в области безопасности

Вы несёте полную ответственность за любое неправомерное использование. Неавторизованное использование этого инструмента может нарушать законы.


👤 Автор

  • Handle: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 Лицензия

Этот проект лицензирован по лицензии MIT.

Скачать инструмент