
La CVE-2024-44000 est une vulnérabilité dans le plugin LiteSpeed Cache, un plugin WordPress populaire. Cette vulnérabilité affecte la gestion des sessions dans LiteSpeed Cache, permettant aux attaquants d'obtenir un accès non autorisé à des données sensibles.
CVE-2024-44000 est une vulnérabilité dans le plugin LiteSpeed Cache, un plugin WordPress populaire. Cette vulnérabilité affecte la gestion des sessions dans LiteSpeed Cache, permettant à des attaquants d'obtenir un accès non autorisé à des données sensibles.

Le script fonctionne selon les étapes suivantes :
GET pour récupérer le fichier debug.log (wp-content/debug.log) à partir du serveur. wordpress_logged_in_[^=]+=[^;]+ GET au tableau de bord d'administration WordPress (wp-admin/).redirection 302 avec un en-tête Location contenant le chemin wp-admin, il considère le détournement comme réussi.Plusieurs facteurs influencent l'efficacité de ce script :
debug.log est accessible publiquement et contient des cookies de session. Si ce n'est pas le cas, le script ne fonctionnera pas.Important : Exploiter des vulnérabilités sans autorisation est illégal et contraire à l'éthique. Ce script est destiné uniquement à des fins éducatives et de test. Ne l'utilisez qu'avec le consentement explicite du propriétaire du système.