Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Эскалация привилегий администратора (без аутентификации) | Kitploit
Инструменты/GitHubGitHub/mrjhaxcore/cve-2025-34077
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmrjhaxcore/cve-2025-34077

CVE-2025-34077

WordPress Pie Register ≤ 3.7.1.4 - Эскалация привилегий администратора (без аутентификации)

Репозиторий
63521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - Повышение привилегий администратора (без аутентификации)

Exploit Status CVE Badge Python

💀 Автор

Mrj Haxcore

🧠 Краткое описание уязвимости

Плагин Pie Register для WordPress (версии ≤ 3.7.1.4) предоставляет неаутентифицированную конечную точку, которая позволяет атакующему перехватить сессии администратора, просто отправив POST-запрос с определёнными данными.

Эксплуатация приводит к краже сессионных куки пользователя с ID 1 (обычно admin) без необходимости ввода учётных данных.


📦 Затронутое ПО

  • Название плагина: Pie Register
  • Версия: <= 3.7.1.4
  • Слаг плагина: pie-register
  • Страница плагина
  • Ссылка на уязвимую версию

📬 Уязвимый параметр:

user_id_social_site=1 При отправке POST-запроса на корневой URL (/) этот параметр заставляет плагин аутентифицировать атакующего как пользователя с ID 1 (обычно admin) и выдавать действительные сессионные куки.


🔧 Требования

  • Python 3.x
  • requests, beautifulsoup4 (опционально, для разбора куки)

▶️ Запуск эксплойта

python3 pie.py http://target.site

Вывод [*] Отправка полезной нагрузки для перехвата сессии администратора...

[+] Успешно перехвачены куки для user_id=1 (admin): wordpress_sec_xxxxxx = <cookie_value> wordpress_logged_in_xxxxxx = <cookie_value>

[!] Используйте эти куки в вашем браузере или таких инструментах, как curl или Burp, чтобы действовать как администратор.

Скачать инструмент