
CVE-2024-44000 è una vulnerabilità nel plugin LiteSpeed Cache, un popolare plugin WordPress. Questa vulnerabilità interessa la gestione delle sessioni in LiteSpeed Cache, consentendo agli attaccanti di ottenere accesso non autorizzato a dati sensibili.
CVE-2024-44000 è una vulnerabilità nel plugin LiteSpeed Cache, un popolare plugin WordPress. Questa vulnerabilità riguarda la gestione delle sessioni in LiteSpeed Cache, consentendo agli attaccanti di ottenere un accesso non autorizzato a dati sensibili.

Lo script funziona nei seguenti passaggi:
GET per recuperare il file debug.log (wp-content/debug.log) dal server. wordpress_logged_in_[^=]+=[^;]+ GET alla dashboard di amministrazione di WordPress (wp-admin/).302 Redirect con un header Location contenente il percorso wp-admin, considera il dirottamento riuscito.Diversi fattori influenzano l'efficacia di questo script:
debug.log sia accessibile pubblicamente e contenga cookie di sessione. Se così non fosse, lo script non funzionerà.Importante: Sfruttare vulnerabilità senza permesso è illegale e non etico. Questo script è destinato esclusivamente a scopo educativo e di test. Usalo solo con il consenso esplicito del proprietario del sistema.