
CVE-2024-44000 هي ثغرة أمنية في إضافة LiteSpeed Cache، وهي إضافة ووردبريس شهيرة. تؤثر هذه الثغرة على إدارة الجلسات في LiteSpeed Cache، مما يسمح للمهاجمين بالوصول غير المصرح به إلى البيانات الحساسة.
CVE-2024-44000 هي ثغرة في إضافة LiteSpeed Cache، وهي إضافة ووردبريس شائعة. تؤثر هذه الثغرة على إدارة الجلسات في LiteSpeed Cache، مما يسمح للمهاجمين بالوصول غير المصرح به إلى البيانات الحساسة.

يعمل السكربت وفق الخطوات التالية:
GET لاسترجاع ملف debug.log (wp-content/debug.log) من الخادم. wordpress_logged_in_[^=]+=[^;]+ GET إلى لوحة تحكم ووردبريس (wp-admin/).302 Redirect مع رأس Location يحتوي على مسار wp-admin، فإنه يعتبر الاختطاف ناجحًا.تؤثر عدة عوامل على فعالية هذا السكربت:
debug.log متاح للعامة ويحتوي على ملفات تعريف ارتباط الجلسة. إذا لم يكن الأمر كذلك، فلن يعمل السكربت.هام: استغلال الثغرات دون إذن غير قانوني وغير أخلاقي. هذا السكربت مخصص لأغراض تعليمية واختبارية فقط. استخدمه فقط بموافقة صريحة من مالك النظام.