Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-44000-LiteSpeed-Cache — CVE-2024-44000は、人気のWordPressプラグインであるLiteSpeed Cacheプラグインの脆弱性です。この脆弱性はLiteSpeed Cacheのセッション管理に影響を与え、攻撃者が機密データに不正アクセスすることを可能にします。 | Kitploit
ツール/GitHubGitHub/absholi7ly/cve-2024-44000-litespeed-cache
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubabsholi7ly/cve-2024-44000-litespeed-cache

CVE-2024-44000-LiteSpeed-Cache

CVE-2024-44000は、人気のWordPressプラグインであるLiteSpeed Cacheプラグインの脆弱性です。この脆弱性はLiteSpeed Cacheのセッション管理に影響を与え、攻撃者が機密データに不正アクセスすることを可能にします。

リポジトリを見る
161012年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Poc LiteSpeed Cache CVE-2024-44000 エクスプロイト

CVE-2024-44000 は、人気のWordPressプラグインである LiteSpeed Cache プラグインの脆弱性です。この脆弱性は LiteSpeed Cache のセッション管理に影響を与え、攻撃者が機密データに不正アクセスすることを可能にします。


概念実証

スクリプトは以下の手順で動作します:

  1. デバッグログからクッキーを抽出:
  • スクリプトは GET リクエストを送信して、サーバーから debug.log ファイル(wp-content/debug.log)を取得します。
  • 正規表現を使用して、ファイルの内容からクッキーを抽出します。
  1. セッションクッキーを抽出:
  • 抽出されたクッキーをフィルタリングして、次のパターンに一致するセッションクッキーを見つけます: wordpress_logged_in_[^=]+=[^;]+
  1. 管理者セッションを乗っ取る:
  • スクリプトは盗んだクッキーを使用してURLを生成し、WordPress管理ダッシュボード(wp-admin/)に リクエストを送信します。
GET
  • レスポンスに Location ヘッダーに wp-admin パスを含む 302 Redirect が含まれている場合、乗っ取り成功とみなします。
  • スクリプトの成功に影響する要因

    このスクリプトの有効性にはいくつかの要因が影響します:

    • デバッグログファイルのアクセス可能性: スクリプトは debug.log ファイルが公開アクセス可能であり、セッションクッキーを含んでいることを前提としています。そうでない場合、スクリプトは機能しません。
    • クッキーの抽出とフィルタリング: クッキー抽出に使用される正規表現は、セッションクッキーのすべての可能な形式やバリエーションを捉えられない可能性があります。

    免責事項

    重要: 許可なく脆弱性を悪用することは違法かつ非倫理的です。このスクリプトは教育およびテスト目的のみを意図しています。システム所有者の明示的な同意がある場合のみ使用してください。

    ツールをダウンロード