利用 WordPress 漏洞(CVE-2025-34077),通过 Cookie 注入绕过身份验证,并提权至 root。这是我网络安全专业化课程的一部分。

在网络安全之旅的第一节课中,我摒弃了那些神话。我认识到,要发现安全漏洞,你不需要是数学天才或专业程序员;你需要的是创造力、逻辑和一套扎实的方法论。
我把“BigWear”服务器比作一栋办公楼,而我的目标是抵达保险库。以下是我遵循的逻辑流程:
我首先着手识别入口点。
操作: 我使用 Nmap 扫描“大楼”(服务器)。
发现: 我发现80 端口处于开放状态,运行着一个由 WordPress 驱动的网站。


我导航到实验 IP 172.17.0.2 检查该网站。

WPScan 充当检查员,列出已安装的插件。
发现: 我发现了一个名为 Pie Register (v3.7.1.4) 的插件。

研究: 我在 Google 上搜索,发现了一个公开的安全漏洞:CVE-2025-34077。CVE 就像是软件的“出厂零件缺陷”标识。

一旦确定了漏洞,我就不需要猜测密码了。


结果: 系统产生混乱,交出了管理员的会话 Cookie。

我利用 Pie Register 插件中的 CVE-2025-34077 绕过了目标 WordPress 站点的身份验证。通过运行此脚本,我成功劫持了管理员的会话 Cookie,从而无需密码即可以管理员身份登录。随后,我使用 Metasploit 将该过程自动化,以确认漏洞并完全控制该 Web 应用。




现在我想从“接待处”移动到“机房”(服务器)。


revshells.com 生成了一段恶意 PHP 代码,将其粘贴到 index.php 中,并使用 Netcat 在 4444 端口设置了一个监听器。



在服务器内部,我寻找着最终的奖品:Root 访问权限。
发现: 在 /opt/bigwear/backend/settings.py 中,我发现了一个严重的人为失误:明文凭据(pepe:BigWear2024!@#)。




su root 测试了这些凭据。由于密码复用,竟然成功了!
本次实验证明,仅仅一个疏忽——过时的插件或复用的密码——就足以让成千上万人的信息暴露。网络安全是一种方法论,理解这一逻辑过程让我能够成为组织迫切需要的盾牌。
免责声明: 本次实验是在受控环境中进行的,仅作为网络安全课程的一部分,用于教育目的。