Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-44000-LiteSpeed-Cache — CVE-2024-44000 هي ثغرة أمنية في إضافة LiteSpeed Cache، وهي إضافة ووردبريس شهيرة. تؤثر هذه الثغرة على إدارة الجلسات في LiteSpeed Cache، مما يسمح للمهاجمين بالوصول غير المصرح به إلى البيانات الحساسة. | Kitploit
أدوات/GitHubGitHub/absholi7ly/cve-2024-44000-litespeed-cache
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubabsholi7ly/cve-2024-44000-litespeed-cache

CVE-2024-44000-LiteSpeed-Cache

CVE-2024-44000 هي ثغرة أمنية في إضافة LiteSpeed Cache، وهي إضافة ووردبريس شهيرة. تؤثر هذه الثغرة على إدارة الجلسات في LiteSpeed Cache، مما يسمح للمهاجمين بالوصول غير المصرح به إلى البيانات الحساسة.

عرض المستودع
16101منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات اختراق LiteSpeed Cache CVE-2024-44000

CVE-2024-44000 هي ثغرة في إضافة LiteSpeed Cache، وهي إضافة ووردبريس شائعة. تؤثر هذه الثغرة على إدارة الجلسات في LiteSpeed Cache، مما يسمح للمهاجمين بالوصول غير المصرح به إلى البيانات الحساسة.


إثبات المفهوم

يعمل السكربت وفق الخطوات التالية:

  1. استخراج ملفات تعريف الارتباط من سجل التصحيح:
  • يرسل السكربت طلب GET لاسترجاع ملف debug.log (wp-content/debug.log) من الخادم.
  • يستخدم تعبيرات منتظمة لاستخراج ملفات تعريف الارتباط من محتويات الملف.
  1. استخراج ملفات تعريف ارتباط الجلسة:
  • يقوم بتصفية ملفات تعريف الارتباط المستخرجة لتحديد ملفات تعريف ارتباط الجلسة التي تتطابق مع النمط: wordpress_logged_in_[^=]+=[^;]+
  1. اختطاف جلسة المشرف:
  • يولد السكربت عناوين URL باستخدام ملفات تعريف الارتباط المسروقة ويرسل طلب GET إلى لوحة تحكم ووردبريس (wp-admin/).
  • إذا تضمن الرد 302 Redirect مع رأس Location يحتوي على مسار wp-admin، فإنه يعتبر الاختطاف ناجحًا.
  • العوامل المؤثرة على نجاح السكربت

    تؤثر عدة عوامل على فعالية هذا السكربت:

    • إمكانية الوصول إلى ملف سجل التصحيح: يفترض السكربت أن ملف debug.log متاح للعامة ويحتوي على ملفات تعريف ارتباط الجلسة. إذا لم يكن الأمر كذلك، فلن يعمل السكربت.
    • استخراج وتصفية ملفات تعريف الارتباط: قد لا تلتقط التعبيرات المنتظمة المستخدمة لاستخراج ملفات تعريف الارتباط جميع التنسيقات أو الاختلافات المحتملة لملفات تعريف ارتباط الجلسة.

    إخلاء مسؤولية

    هام: استغلال الثغرات دون إذن غير قانوني وغير أخلاقي. هذا السكربت مخصص لأغراض تعليمية واختبارية فقط. استخدمه فقط بموافقة صريحة من مالك النظام.

    تنزيل الأداة