
CVE-2024-44000 es una vulnerabilidad en el plugin LiteSpeed Cache, un popular plugin de WordPress. Esta vulnerabilidad afecta la gestión de sesiones en LiteSpeed Cache, permitiendo a los atacantes obtener acceso no autorizado a datos sensibles.
CVE-2024-44000 es una vulnerabilidad en el plugin LiteSpeed Cache, un popular plugin de WordPress. Esta vulnerabilidad afecta la gestión de sesiones en LiteSpeed Cache, permitiendo a los atacantes obtener acceso no autorizado a datos sensibles.

El script funciona en los siguientes pasos:
GET para recuperar el archivo debug.log (wp-content/debug.log) del servidor. wordpress_logged_in_[^=]+=[^;]+ GET al panel de administración de WordPress (wp-admin/).302 Redirect con una cabecera Location que contiene la ruta wp-admin, considera el secuestro exitoso.Varios factores influyen en la efectividad de este script:
debug.log es accesible públicamente y contiene cookies de sesión. Si este no es el caso, el script no funcionará.Importante: Explotar vulnerabilidades sin permiso es ilegal y poco ético. Este script está destinado únicamente a fines educativos y de prueba. Úselo solo con el consentimiento explícito del propietario del sistema.