Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44000-LiteSpeed-Cache — CVE-2024-44000 es una vulnerabilidad en el plugin LiteSpeed Cache, un popular plugin de WordPress. Esta vulnerabilidad afecta la gestión de sesiones en LiteSpeed Cache, permitiendo a los atacantes obtener acceso no autorizado a datos sensibles. | Kitploit
Herramientas/GitHubGitHub/absholi7ly/cve-2024-44000-litespeed-cache
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubabsholi7ly/cve-2024-44000-litespeed-cache

CVE-2024-44000-LiteSpeed-Cache

CVE-2024-44000 es una vulnerabilidad en el plugin LiteSpeed Cache, un popular plugin de WordPress. Esta vulnerabilidad afecta la gestión de sesiones en LiteSpeed Cache, permitiendo a los atacantes obtener acceso no autorizado a datos sensibles.

Ver Repositorio
16104hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC Exploit de LiteSpeed Cache CVE-2024-44000

CVE-2024-44000 es una vulnerabilidad en el plugin LiteSpeed Cache, un popular plugin de WordPress. Esta vulnerabilidad afecta la gestión de sesiones en LiteSpeed Cache, permitiendo a los atacantes obtener acceso no autorizado a datos sensibles.


Prueba de concepto

El script funciona en los siguientes pasos:

  1. Extraer cookies del registro de depuración:
  • El script envía una solicitud GET para recuperar el archivo debug.log (wp-content/debug.log) del servidor.
  • Utiliza expresiones regulares para extraer cookies del contenido del archivo.
  1. Extraer cookies de sesión:
  • Filtra las cookies extraídas para localizar cookies de sesión que coincidan con el patrón: wordpress_logged_in_[^=]+=[^;]+
  1. Secuestrar sesión de administrador:
  • El script genera URL con las cookies robadas y envía una solicitud GET al panel de administración de WordPress (wp-admin/).
  • Si la respuesta incluye una 302 Redirect con una cabecera Location que contiene la ruta wp-admin, considera el secuestro exitoso.

Factores que afectan el éxito del script

Varios factores influyen en la efectividad de este script:

  • Accesibilidad del archivo de registro de depuración: El script asume que el archivo debug.log es accesible públicamente y contiene cookies de sesión. Si este no es el caso, el script no funcionará.
  • Extracción y filtrado de cookies: Las expresiones regulares utilizadas para extraer cookies pueden no capturar todos los formatos o variaciones posibles de las cookies de sesión.

Aviso legal

Importante: Explotar vulnerabilidades sin permiso es ilegal y poco ético. Este script está destinado únicamente a fines educativos y de prueba. Úselo solo con el consentimiento explícito del propietario del sistema.

Descargar herramienta