未经身份验证的管理员会话劫持 - Pie Register 插件 (版本 ≤ 3.7.1.4)
该漏洞利用针对 Pie Register WordPress 插件(版本 ≤ 3.7.1.4)中的漏洞,允许未经身份验证即可劫持管理员会话。
🛡️ 此工具仅用于授权的测试和研究。请勿将其用于您没有所有权或未获得明确许可的系统。
python3 CVE-2025-34077.py http://target.site
python3 CVE-2025-34077.py http://example.com
Set-Cookie 值本脚本仅供以下用途使用:
您需对任何滥用行为负全部责任。未经授权使用此工具可能违反法律。
本项目采用 MIT 许可证 授权。