Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-34077 — 针对 Pie Register 插件 (≤ 3.7.1.4) 未经身份验证的管理员会话劫持的 Poc | Kitploit
工具/GitHubGitHub/0xgh057r3c0n/cve-2025-34077
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHub0xgh057r3c0n/cve-2025-34077

CVE-2025-34077

针对 Pie Register 插件 (≤ 3.7.1.4) 未经身份验证的管理员会话劫持的 Poc

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress 标志

CVE-2025-34077

未经身份验证的管理员会话劫持 - Pie Register 插件 (版本 ≤ 3.7.1.4)


📌 描述

该漏洞利用针对 Pie Register WordPress 插件(版本 ≤ 3.7.1.4)中的漏洞,允许未经身份验证即可劫持管理员会话。

🛡️ 此工具仅用于授权的测试和研究。请勿将其用于您没有所有权或未获得明确许可的系统。


🧪 概念验证

PoC 截图


🚀 使用方法

root@kitploit:~
python3 CVE-2025-34077.py http://target.site

示例:

root@kitploit:~
python3 CVE-2025-34077.py http://example.com

✅ 功能特性

  • 向目标站点发送精心构造的 POST 载荷
  • 从未经身份验证的响应中提取有效的 Set-Cookie 值
  • 通过 cookie 详情确认漏洞利用成功
  • 可与 Burp Suite 或浏览器开发者工具配合使用

🧠 技术细节

  • 漏洞类型: 认证绕过 / 会话劫持
  • 插件: Pie Register for WordPress
  • 受影响版本: ≤ 3.7.1.4
  • 攻击向量: 向登录端点发送精心构造的 POST 请求
  • 影响: 攻击者可通过劫持的 cookie 获得管理员级别的访问权限

⚠️ 免责声明

本脚本仅供以下用途使用:

  • 教育目的
  • 授权的渗透测试
  • 安全研究

您需对任何滥用行为负全部责任。未经授权使用此工具可能违反法律。


👤 作者

  • 昵称: 0xgh057r3c0n
  • GitHub: github.com/0xgh057r3c0n/CVE-2025-34077

📄 许可证

本项目采用 MIT 许可证 授权。

下载工具