Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-44000 — は、WordPressサイトの安全でない方法で公開されたデバッグログを悪用し、セッションCookieを抽出するために設計されたPoCツールです。 | Kitploit
ツール/GitHubGitHub/geniuszly/cve-2024-44000
エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストレッドチーミング
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

は、WordPressサイトの安全でない方法で公開されたデバッグログを悪用し、セッションCookieを抽出するために設計されたPoCツールです。

リポジトリを見る
51年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

EN

GenCookieSessionHijack は、WordPressサイトで安全でない形で公開されたデバッグログを悪用してセッションCookieを抽出するために設計されたPoCツールです。これにより、攻撃者はアクティブな管理者セッションを乗っ取り、WordPress管理ダッシュボードへの不正アクセスを得ることができます。

特徴

  • WordPressのデバッグログからCookieを抽出します。
  • セッションCookieを識別してフィルタリングします(例:wordpress_logged_in)。
  • 管理者アクセスのためにセッションハイジャックを自動的に試行します。
  • 乗っ取った管理者セッションをブラウザで直接開きます。

使用方法

インストール

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

ツールの実行

  1. 対象のWordPress URLリストをファイルに準備します(1行に1つ、例:list.txt)。
  2. 次のコマンドでツールを実行します:
python GenCookieSessionHijack.py -f list.txt -o result.txt

パラメータ

  • -f, --file: URLリストを含むファイルへのパス(デフォルト:list.txt)。
  • -o, --output: 結果を保存するファイル(デフォルト:result.txt)。

例

python GenCookieSessionHijack.py -f targets.txt -o output.txt

これにより、targets.txt からURLリストが読み込まれ、セッションCookieの抽出と使用が試行され、結果が output.txt に保存されます。

出力

セッションハイジャックの試行が成功した場合、ツールは乗っ取った管理者セッションCookieを含むURLを生成し、デフォルトのブラウザで直接開きます。

出力例:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

法的免責事項

このツールは教育目的のみを意図しており、違法行為に使用すべきではありません。作者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。

RU

GenCookieSessionHijack は、セッションCookieを抽出するために、WordPressサイトで安全でない形で公開されたデバッグログを悪用するように作成されたPoCスクリプトです。これにより、攻撃者はアクティブな管理者セッションを傍受し、WordPress管理パネルへの不正アクセスを得ることができます。

特徴

  • WordPressのデバッグログからCookieを抽出します。
  • セッションCookieを識別してフィルタリングします(例:wordpress_logged_in)。
  • 管理画面へのアクセスのためにセッションキャプチャを自動的に試行します。
  • キャプチャした管理者セッションをブラウザで直接開きます。

使用方法

インストール

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

プログラムの実行

  1. 対象のWordPress URLリストをファイルに準備します(1行に1つ、例:list.txt)。
  2. 次のコマンドでプログラムを実行します:
python GenCookieSessionHijack.py -f list.txt -o result.txt

パラメータ

  • -f, --file: URLリストを含むファイルへのパス(デフォルト:list.txt)。
  • -o, --output: 結果を保存するファイル(デフォルト:result.txt)。

例

python GenCookieSessionHijack.py -f targets.txt -o output.txt

これにより、targets.txt からURLリストが読み込まれ、セッションCookieの抽出と使用が試行され、結果が output.txt に保存されます。

結果

セッションキャプチャの試行が成功した場合、ツールはキャプチャされた管理者セッションCookieを含むURLを生成し、ブラウザで直接開きます。

出力例:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

免責事項

このツールは教育目的のみを目的としており、違法行為に使用すべきではありません。作者は、このツールによって引き起こされた誤用や損害について一切責任を負いません。

ツールをダウンロード