Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28000 — LiteSpeed Cache تصعيد الامتيازات PoC | Kitploit
أدوات/GitHubGitHub/alucard0x1/cve-2024-28000
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache تصعيد الامتيازات PoC

عرض المستودع
2492منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات اختراق تصعيد الامتيازات في LiteSpeed Cache - CVE-2024-28000

يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) لاستغلال ثغرة تصعيد الامتيازات في إضافة LiteSpeed Cache لووردبريس. الثغرة، المعروفة باسم CVE-2024-28000، تسمح للمستخدمين غير المصادق عليهم بالحصول على وصول بمستوى مدير إلى موقع ووردبريس عن طريق تخمين هاش أمني ضعيف مستخدم في الإضافة.

نظرة عامة على الثغرة

ميزة محاكاة المستخدم في إضافة LiteSpeed Cache محمية بهاش أمني ضعيف يتم إنشاؤه باستخدام قيم قابلة للتوقع. يمكن للمهاجم استغلال هذه الثغرة عن طريق تخمين الهاش الأمني وتمريره في ملف تعريف ارتباط (Cookie) مع معرف مستخدم مستهدف. في حال النجاح، يمكن للمهاجم تصعيد صلاحياته إلى مستوى مدير.

الإصدارات المتأثرة

  • إصدارات إضافة LiteSpeed Cache قبل 6.4 معرضة للخطر.

المؤلف

  • إثبات المفهوم: Alucard0x1
  • تيليجرام: https://t.me/Alucard0x1

الإسناد

  • مكتشف الثغرة: John Blackbourn
  • الملف الشخصي على Patchstack

إخلاء مسؤولية

إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. لا تستخدم هذا البرنامج النصي لاستهداف الأنظمة دون إذن صريح من مالك النظام. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي.

المتطلبات

  • Python 3.x
  • مكتبة requests

التثبيت

استنساخ المستودع وتثبيت حزمة بايثون المطلوبة:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

كيفية الاستخدام

1. إعداد الهدف

قم بتعديل المتغيرين TARGET_SITE و ADMIN_USER_ID في البرنامج النصي للإشارة إلى موقع ووردبريس المستهدف ومعرف المستخدم للمدير الذي تريد انتحال شخصيته.

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. تشغيل توليد الهاش

يقوم إثبات المفهوم أولاً بتشغيل توليد الهاش الأمني على الموقع المستهدف باستخدام طلب AJAX غير مصادق عليه. هذه الخطوة ضرورية إذا لم يتم استخدام ميزة الزاحف في إضافة LiteSpeed Cache، حيث قد لا يكون الهاش قد تولد بعد.

3. تشغيل هجوم التخمين العنيف

قم بتشغيل البرنامج النصي لبدء هجوم التخمين العنيف:

root@kitploit:~
python litespeed_cache_poc.py

سيحاول البرنامج النصي تخمين الهاش الأمني الضعيف عن طريق إرسال طلبات إلى REST API لووردبريس. إذا تم العثور على هاش صالح، فسيتم طباعة قيمة الهاش الناجحة، وسيعتبر الاستغلال ناجحًا.

4. تفسير النتائج

  • إذا قام البرنامج النصي بطباعة [SUCCESS] Valid hash found: <hash>، فهذا يعني أن الاستغلال كان ناجحًا، وتم الحصول على وصول بمستوى مدير.
  • إذا قام البرنامج النصي بطباعة [FAIL] Invalid hash: <hash>، فإن المحاولة فشلت، وكان الهاش غير صحيح.
  • إذا قام البرنامج النصي بطباعة [ERROR] Unexpected response for hash: <hash>، فهذا يشير إلى أنه تم إرجاع رمز حالة غير متوقع من الموقع المستهدف.

التخفيفات

لحماية موقع ووردبريس الخاص بك من هذه الثغرة، تأكد من أنك تستخدم أحدث إصدار من إضافة LiteSpeed Cache. الإصدار 6.4 وما فوق يتضمن تصحيحات تخفف من هذه الثغرة.

الترخيص

هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.

المساهمة

المساهمات مرحب بها! إذا وجدت أي مشكلات أو لديك اقتراحات للتحسين، يرجى فتح مشكلة (Issue) أو تقديم طلب سحب (Pull Request).

تنزيل الأداة