Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Web-Penetration-Test — 利用 WordPress 漏洞(CVE-2025-34077),通过 Cookie 注入绕过身份验证,并将权限提升至 root。这是我网络安全专项的一部分。 | Kitploit
工具/GitHubGitHub/salimelh94/web-penetration-test
权限提升漏洞分析漏洞利用Web应用程序漏洞利用CTF渗透测试身份验证学习与教育实验室与实践
GitHubsalimelh94/web-penetration-test

Web-Penetration-Test

利用 WordPress 漏洞(CVE-2025-34077),通过 Cookie 注入绕过身份验证,并将权限提升至 root。这是我网络安全专项的一部分。

4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Web-Penetration-Test

利用 WordPress 漏洞(CVE-2025-34077),通过 Cookie 注入绕过身份验证,并提权至 root。这是我网络安全专业化课程的一部分。

第一天:入侵我的第一个网站

实验报告:入侵“BigWear”服务器

images alt

在网络安全之旅的第一节课中,我摒弃了那些神话。我认识到,要发现安全漏洞,你不需要是数学天才或专业程序员;你需要的是创造力、逻辑和一套扎实的方法论。

分步解析:“BigWear”服务器失陷过程

我把“BigWear”服务器比作一栋办公楼,而我的目标是抵达保险库。以下是我遵循的逻辑流程:

第一步:敲门侦察(扫描)

我首先着手识别入口点。

  • 操作: 我使用 Nmap 扫描“大楼”(服务器)。

  • 发现: 我发现80 端口处于开放状态,运行着一个由 WordPress 驱动的网站。

    images alt

    images alt

第二步:发现一把坏锁(枚举与 CVE)

我导航到实验 IP 172.17.0.2 检查该网站。

images alt

  • 操作: 我使用 WPScan 充当检查员,列出已安装的插件。

images alt

  • 发现: 我发现了一个名为 Pie Register (v3.7.1.4) 的插件。

    images alt

  • 研究: 我在 Google 上搜索,发现了一个公开的安全漏洞:CVE-2025-34077。CVE 就像是软件的“出厂零件缺陷”标识。

    images alt

第三步:窃取“VIP 手环”(漏洞利用)

一旦确定了漏洞,我就不需要猜测密码了。

  • 操作: 我使用了来自 GitHub 的 exploit(漏洞利用程序) 来针对该特定错误。

images alt

images alt

  • 结果: 系统产生混乱,交出了管理员的会话 Cookie。

    images alt

我利用 Pie Register 插件中的 CVE-2025-34077 绕过了目标 WordPress 站点的身份验证。通过运行此脚本,我成功劫持了管理员的会话 Cookie,从而无需密码即可以管理员身份登录。随后,我使用 Metasploit 将该过程自动化,以确认漏洞并完全控制该 Web 应用。

images alt

images alt

  • 类比: Cookie 就像夜店里的 VIP 手环;只要戴着它,门卫(Web)就不会要求查看身份证件——直接放你进去。

第四步:无密码进入(Cookie 注入)

  • 操作: 我使用浏览器的开发者工具(存储/Storage)粘贴了窃取到的 Cookie。

images alt

  • 结果: 刷新页面后,我以管理员身份登录成功。我从未输入任何密码,就从访客变成了网站所有者!

images alt

第五步:创建秘密隧道(反弹 Shell)

现在我想从“接待处”移动到“机房”(服务器)。

  • 操作: 我安装了 WP File Manager 插件以访问所有网站文件。

images alt

images alt

  • “Bingo”时刻: 我使用 revshells.com 生成了一段恶意 PHP 代码,将其粘贴到 index.php 中,并使用 Netcat 在 4444 端口设置了一个监听器。

images alt

images alt

  • 结果: 服务器连接到了我的机器上,为我提供了一个 反弹 Shell 控制台来控制它。

images alt

第六步:最后的将军(权限提升)

images alt

在服务器内部,我寻找着最终的奖品:Root 访问权限。

  • 发现: 在 /opt/bigwear/backend/settings.py 中,我发现了一个严重的人为失误:明文凭据(pepe:BigWear2024!@#)。

    images alt

    images alt

images alt

  • 战利品: 服务器被 100% 攻陷。我访问了 3000 端口上的 Django 管理面板,暴露了客户数据库记录和信用卡详细信息。

images alt

  • Root 访问: 我使用 su root 测试了这些凭据。由于密码复用,竟然成功了!

images alt


最终结论

本次实验证明,仅仅一个疏忽——过时的插件或复用的密码——就足以让成千上万人的信息暴露。网络安全是一种方法论,理解这一逻辑过程让我能够成为组织迫切需要的盾牌。


免责声明: 本次实验是在受控环境中进行的,仅作为网络安全课程的一部分,用于教育目的。

下载工具