
CVE-2024-44000 — это уязвимость в плагине LiteSpeed Cache, популярном плагине для WordPress. Эта уязвимость затрагивает управление сессиями в LiteSpeed Cache, позволяя злоумышленникам получить несанкционированный доступ к конфиденциальным данным.
CVE-2024-44000 — это уязвимость в плагине LiteSpeed Cache, популярном плагине для WordPress. Данная уязвимость затрагивает управление сессиями в LiteSpeed Cache, позволяя злоумышленникам получить несанкционированный доступ к конфиденциальным данным.

Скрипт работает в несколько этапов:
GET-запрос для получения файла debug.log (wp-content/debug.log) с сервера. wordpress_logged_in_[^=]+=[^;]+ GET-запрос к панели администрирования WordPress (wp-admin/).302 Redirect с заголовком Location, содержащим путь wp-admin, перехват считается успешным.На эффективность данного скрипта влияют несколько факторов:
debug.log общедоступен и содержит сессионные cookies. Если это не так, скрипт не сработает.Важно: Эксплуатация уязвимостей без разрешения является незаконной и неэтичной. Данный скрипт предназначен только для образовательных целей и тестирования. Используйте его только с явного согласия владельца системы.