
Эксплуатация уязвимостей WordPress (CVE-2025-34077), обход аутентификации через внедрение cookie и повышение привилегий до root. Часть моей специализации по кибербезопасности.
Эксплуатация уязвимостей WordPress (CVE-2025-34077), обход аутентификации через внедрение cookie и повышение привилегий до root. Часть моей специализации по кибербезопасности.

В ходе первой сессии моего пути в кибербезопасности я отказался от мифов. Я понял, что для выявления уязвимостей не нужно быть гением математики или экспертом-программистом; нужны креативность, логика и надёжная методология.
Я рассматривал сервер «BigWear» как офисное здание, в котором нужно добраться до сейфа. Вот логический процесс, которому я следовал:
Я начал с выявления точек входа.
Действие: Я использовал Nmap, чтобы просканировать «здание» (сервер).
Результат: Я обнаружил, что порт 80 открыт, на нём работает сайт на базе WordPress.


Я перешёл на IP лаборатории 172.17.0.2, чтобы осмотреть сайт.

WPScan в роли инспектора, чтобы получить список установленных плагинов.
Результат: Я обнаружил плагин Pie Register (v3.7.1.4).

Исследование: Я поискал в Google и нашёл публичную уязвимость: CVE-2025-34077. CVE — это как идентификатор «бракованной заводской детали» для программного обеспечения.

Когда уязвимость была найдена, мне не пришлось подбирать пароли.


Результат: Система запуталась и выдала сессионные cookie администратора.

Я использовал CVE-2025-34077 в плагине Pie Register для обхода аутентификации на целевом сайте WordPress. Запустив этот скрипт, я успешно перехватил сессионные cookie администратора, что позволило мне войти как администратор без пароля. Затем я автоматизировал процесс с помощью Metasploit, чтобы подтвердить уязвимость и получить полный контроль над веб-приложением.




Теперь я хотел перейти от «ресепшена» к «машинному отделению» (серверу).


revshells.com для генерации вредоносного PHP-кода, вставил его в index.php и настроил прослушивание с помощью Netcat на порту 4444.



Внутри сервера я искал главный приз: доступ root.
Результат: В /opt/bigwear/backend/settings.py я обнаружил критическую человеческую ошибку: учётные данные в открытом виде (pepe:BigWear2024!@#).




su root. Из-за повторного использования паролей всё сработало!
Эта лабораторная работа доказала, что одной-единственной оплошности — устаревшего плагина или повторно использованного пароля — достаточно, чтобы подвергнуть риску тысячи людей. Кибербезопасность — это методология, и понимание этого логического процесса позволяет мне стать тем щитом, который так необходим организациям.
Отказ от ответственности: Эта лабораторная работа была проведена в контролируемой среде в образовательных целях в рамках курса по кибербезопасности.