
CVE-2024-44000 é uma vulnerabilidade no plugin LiteSpeed Cache, um popular plugin WordPress. Esta vulnerabilidade afeta o gerenciamento de sessões no LiteSpeed Cache, permitindo que invasores obtenham acesso não autorizado a dados sensíveis.
CVE-2024-44000 é uma vulnerabilidade no plugin LiteSpeed Cache, um plugin popular do WordPress. Essa vulnerabilidade afeta o gerenciamento de sessão no LiteSpeed Cache, permitindo que atacantes obtenham acesso não autorizado a dados sensíveis.

O script funciona nas seguintes etapas:
GET para recuperar o arquivo debug.log (wp-content/debug.log) do servidor. wordpress_logged_in_[^=]+=[^;]+ GET para o painel de administração do WordPress ().wp-admin/302 Redirect com um cabeçalho Location contendo o caminho wp-admin, ele considera o sequestro bem-sucedido.Vários fatores influenciam a eficácia deste script:
debug.log esteja acessível publicamente e contenha cookies de sessão. Se não for o caso, o script não funcionará.Importante: Explorar vulnerabilidades sem permissão é ilegal e antiético. Este script destina-se apenas a fins educacionais e de teste. Use-o somente com consentimento explícito do proprietário do sistema.