
CVE-2024-44000은 인기 있는 WordPress 플러그인인 LiteSpeed Cache 플러그인의 취약점입니다. 이 취약점은 LiteSpeed Cache의 세션 관리에 영향을 미쳐 공격자가 민감한 데이터에 무단 액세스할 수 있도록 합니다.
CVE-2024-44000은 인기 있는 WordPress 플러그인인 LiteSpeed Cache의 취약점입니다. 이 취약점은 LiteSpeed Cache의 세션 관리를 공격하여 공격자가 민감한 데이터에 무단으로 접근할 수 있도록 합니다.

스크립트는 다음 단계로 작동합니다.
GET 요청을 전송하여 서버에서 debug.log 파일(wp-content/debug.log)을 가져옵니다. wordpress_logged_in_[^=]+=[^;]+ wp-admin/)에 요청을 전송합니다.GETLocation 헤더가 wp-admin 경로를 포함하는 302 Redirect가 포함되어 있으면 하이재킹이 성공한 것으로 간주합니다.다음 몇 가지 요소가 이 스크립트의 효율성에 영향을 미칩니다.
debug.log 파일이 공개적으로 접근 가능하고 세션 쿠키가 포함되어 있다고 가정합니다. 그렇지 않은 경우 스크립트는 작동하지 않습니다.중요: 허가 없이 취약점을 악용하는 것은 불법이며 비윤리적입니다. 이 스크립트는 교육 및 테스트 목적으로만 사용됩니다. 시스템 소유자의 명시적 동의가 있는 경우에만 사용하세요.