CVE-2024-44000 是 LiteSpeed Cache 插件(一个流行的 WordPress 插件)中的一个漏洞。该漏洞影响 LiteSpeed Cache 的会话管理,允许攻击者未经授权访问敏感数据。

脚本按以下步骤工作:
GET 请求从服务器获取 debug.log 文件 (wp-content/debug.log)。 wordpress_logged_in_[^=]+=[^;]+ wp-admin/) 发送 GET 请求。302 重定向,且 Location 头中包含 wp-admin 路径,则认为劫持成功。几个因素会影响脚本的有效性:
debug.log 文件可公开访问且包含会话 cookie。如果不是这样,脚本将无法工作。重要提示: 未经许可利用漏洞是非法且不道德的。此脚本仅用于教育和测试目的。仅在获得系统所有者明确同意的情况下使用。