Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-44000-LiteSpeed-Cache — CVE-2024-44000 é uma vulnerabilidade no plugin LiteSpeed Cache, um popular plugin WordPress. Esta vulnerabilidade afeta o gerenciamento de sessões no LiteSpeed Cache, permitindo que invasores obtenham acesso não autorizado a dados sensíveis. | Kitploit
Ferramentas/GitHubGitHub/absholi7ly/cve-2024-44000-litespeed-cache
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubabsholi7ly/cve-2024-44000-litespeed-cache

CVE-2024-44000-LiteSpeed-Cache

CVE-2024-44000 é uma vulnerabilidade no plugin LiteSpeed Cache, um popular plugin WordPress. Esta vulnerabilidade afeta o gerenciamento de sessões no LiteSpeed Cache, permitindo que invasores obtenham acesso não autorizado a dados sensíveis.

Ver Repositório
16101há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC LiteSpeed Cache CVE-2024-44000 Exploit

CVE-2024-44000 é uma vulnerabilidade no plugin LiteSpeed Cache, um plugin popular do WordPress. Essa vulnerabilidade afeta o gerenciamento de sessão no LiteSpeed Cache, permitindo que atacantes obtenham acesso não autorizado a dados sensíveis.


Prova de Conceito


O script funciona nas seguintes etapas:

  1. Extrair Cookies do Log de Depuração:
  • O script envia uma requisição GET para recuperar o arquivo debug.log (wp-content/debug.log) do servidor.
  • Ele usa expressões regulares para extrair cookies do conteúdo do arquivo.
  1. Extrair Cookies de Sessão:
  • Ele filtra os cookies extraídos para localizar cookies de sessão que correspondam ao padrão: wordpress_logged_in_[^=]+=[^;]+
  1. Sequestrar Sessão de Administrador:
  • O script gera URLs com os cookies roubados e envia uma requisição GET para o painel de administração do WordPress ().
wp-admin/
  • Se a resposta incluir um 302 Redirect com um cabeçalho Location contendo o caminho wp-admin, ele considera o sequestro bem-sucedido.
  • Fatores que Afetam o Sucesso do Script

    Vários fatores influenciam a eficácia deste script:

    • Acessibilidade do Arquivo de Log de Depuração: O script pressupõe que o arquivo debug.log esteja acessível publicamente e contenha cookies de sessão. Se não for o caso, o script não funcionará.
    • Extração e Filtragem de Cookies: As expressões regulares usadas para extrair cookies podem não capturar todos os formatos ou variações possíveis de cookies de sessão.

    Aviso Legal

    Importante: Explorar vulnerabilidades sem permissão é ilegal e antiético. Este script destina-se apenas a fins educacionais e de teste. Use-o somente com consentimento explícito do proprietário do sistema.

    Baixar ferramenta