CVE-2025-34077 — WordPress Pie Register ≤ 3.7.1.4 - 管理员权限提升(未授权)
💀 作者
Mrj Haxcore
🧠 漏洞概要
WordPress的Pie Register
插件(版本≤3.7.1.4)暴露了一个未授权端点,攻击者只需POST特定payload即可劫持管理员会话。
利用该漏洞可窃取用户ID为1的会话cookie(通常是admin
),无需任何登录凭证。
📦 受影响软件
📬 漏洞参数:
user_id_social_site=1
当向根URL(/
)POST此参数时,插件会将攻击者认证为用户ID为1
的用户(通常是admin
),并颁发有效的会话cookie。
🔧 要求
- Python 3.x
requests
、beautifulsoup4
(可选,用于cookie解析)
▶️ 运行漏洞利用
|
|