
CVE-2024-44000は、人気のWordPressプラグインであるLiteSpeed Cacheプラグインの脆弱性です。この脆弱性はLiteSpeed Cacheのセッション管理に影響を与え、攻撃者が機密データに不正アクセスすることを可能にします。
CVE-2024-44000 は、人気のWordPressプラグインである LiteSpeed Cache プラグインの脆弱性です。この脆弱性は LiteSpeed Cache のセッション管理に影響を与え、攻撃者が機密データに不正アクセスすることを可能にします。

スクリプトは以下の手順で動作します:
GET リクエストを送信して、サーバーから debug.log ファイル(wp-content/debug.log)を取得します。 wordpress_logged_in_[^=]+=[^;]+ wp-admin/)に リクエストを送信します。GETLocation ヘッダーに wp-admin パスを含む 302 Redirect が含まれている場合、乗っ取り成功とみなします。このスクリプトの有効性にはいくつかの要因が影響します:
debug.log ファイルが公開アクセス可能であり、セッションクッキーを含んでいることを前提としています。そうでない場合、スクリプトは機能しません。重要: 許可なく脆弱性を悪用することは違法かつ非倫理的です。このスクリプトは教育およびテスト目的のみを意図しています。システム所有者の明示的な同意がある場合のみ使用してください。