Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-44000-LiteSpeed-Cache — CVE-2024-44000 एक लोकप्रिय WordPress प्लगइन, LiteSpeed Cache प्लगइन में एक कमजोरी है। यह कमजोरी LiteSpeed Cache में सत्र प्रबंधन को प्रभावित करती है, जिससे हमलावर संवेदनशील डेटा तक अनधिकृत पहुँच प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/absholi7ly/cve-2024-44000-litespeed-cache
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubabsholi7ly/cve-2024-44000-litespeed-cache

CVE-2024-44000-LiteSpeed-Cache

CVE-2024-44000 एक लोकप्रिय WordPress प्लगइन, LiteSpeed Cache प्लगइन में एक कमजोरी है। यह कमजोरी LiteSpeed Cache में सत्र प्रबंधन को प्रभावित करती है, जिससे हमलावर संवेदनशील डेटा तक अनधिकृत पहुँच प्राप्त कर सकते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
16101 साल पहलेअभी तक समीक्षित नहीं

Poc LiteSpeed Cache CVE-2024-44000 शोषण

CVE-2024-44000 LiteSpeed Cache प्लगइन में एक कमजोरी है, जो एक लोकप्रिय WordPress प्लगइन है। यह कमजोरी LiteSpeed Cache में सत्र प्रबंधन को प्रभावित करती है, जिससे हमलावर संवेदनशील डेटा तक अनधिकृत पहुंच प्राप्त कर सकते हैं।


प्रमाण की अवधारणा

स्क्रिप्ट निम्नलिखित चरणों में काम करती है:

  1. डीबग लॉग से कुकीज निकालें:
  • स्क्रिप्ट सर्वर से debug.log फ़ाइल (wp-content/debug.log) प्राप्त करने के लिए GET अनुरोध भेजती है।
  • यह फ़ाइल की सामग्री से कुकीज निकालने के लिए रेगुलर एक्सप्रेशन का उपयोग करती है।
  1. सत्र कुकीज निकालें:
  • यह निकाली गई कुकीज को फ़िल्टर करती है ताकि पैटर्न से मेल खाने वाली सत्र कुकीज ढूँढ सके: wordpress_logged_in_[^=]+=[^;]+
  1. एडमिन सत्र हाईजैक करें:
  • स्क्रिप्ट चुराई गई कुकीज के साथ URLs उत्पन्न करती है और WordPress एडमिन डैशबोर्ड (wp-admin/) पर GET अनुरोध भेजती है।
  • यदि प्रतिक्रिया में 302 Redirect शामिल है जिसमें Location हेडर में wp-admin पथ है, तो यह हाईजैक को सफल मानती है।

स्क्रिप्ट की सफलता को प्रभावित करने वाले कारक

इस स्क्रिप्ट की प्रभावशीलता को कई कारक प्रभावित करते हैं:

  • डीबग लॉग फ़ाइल पहुंच: स्क्रिप्ट मानती है कि debug.log फ़ाइल सार्वजनिक रूप से सुलभ है और इसमें सत्र कुकीज हैं। यदि ऐसा नहीं है, तो स्क्रिप्ट काम नहीं करेगी।
  • कुकी निष्कर्षण और फ़िल्टरिंग: कुकीज निकालने के लिए उपयोग किए जाने वाले रेगुलर एक्सप्रेशन सत्र कुकीज के सभी संभावित प्रारूपों या विविधताओं को पकड़ नहीं सकते हैं।

अस्वीकरण

महत्वपूर्ण: बिना अनुमति के कमजोरियों का शोषण करना अवैध और अनैतिक है। यह स्क्रिप्ट केवल शैक्षिक और परीक्षण उद्देश्यों के लिए है। इसका उपयोग केवल सिस्टम स्वामी की स्पष्ट सहमति से करें।

टूल डाउनलोड करें