
LiteSpeed Cache تصعيد الامتيازات PoC
يحتوي هذا المستودع على برنامج نصي لإثبات المفهوم (PoC) لاستغلال ثغرة تصعيد الامتيازات في إضافة LiteSpeed Cache لووردبريس. الثغرة، المعروفة باسم CVE-2024-28000، تسمح للمستخدمين غير المصادق عليهم بالحصول على وصول بمستوى مدير إلى موقع ووردبريس عن طريق تخمين هاش أمني ضعيف مستخدم في الإضافة.
ميزة محاكاة المستخدم في إضافة LiteSpeed Cache محمية بهاش أمني ضعيف يتم إنشاؤه باستخدام قيم قابلة للتوقع. يمكن للمهاجم استغلال هذه الثغرة عن طريق تخمين الهاش الأمني وتمريره في ملف تعريف ارتباط (Cookie) مع معرف مستخدم مستهدف. في حال النجاح، يمكن للمهاجم تصعيد صلاحياته إلى مستوى مدير.
إثبات المفهوم هذا مخصص للأغراض التعليمية فقط. لا تستخدم هذا البرنامج النصي لاستهداف الأنظمة دون إذن صريح من مالك النظام. الوصول غير المصرح به إلى الأنظمة غير قانوني وغير أخلاقي.
requestsاستنساخ المستودع وتثبيت حزمة بايثون المطلوبة:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
قم بتعديل المتغيرين TARGET_SITE و ADMIN_USER_ID في البرنامج النصي للإشارة إلى موقع ووردبريس المستهدف ومعرف المستخدم للمدير الذي تريد انتحال شخصيته.
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
يقوم إثبات المفهوم أولاً بتشغيل توليد الهاش الأمني على الموقع المستهدف باستخدام طلب AJAX غير مصادق عليه. هذه الخطوة ضرورية إذا لم يتم استخدام ميزة الزاحف في إضافة LiteSpeed Cache، حيث قد لا يكون الهاش قد تولد بعد.
قم بتشغيل البرنامج النصي لبدء هجوم التخمين العنيف:
python litespeed_cache_poc.py
سيحاول البرنامج النصي تخمين الهاش الأمني الضعيف عن طريق إرسال طلبات إلى REST API لووردبريس. إذا تم العثور على هاش صالح، فسيتم طباعة قيمة الهاش الناجحة، وسيعتبر الاستغلال ناجحًا.
[SUCCESS] Valid hash found: <hash>، فهذا يعني أن الاستغلال كان ناجحًا، وتم الحصول على وصول بمستوى مدير.[FAIL] Invalid hash: <hash>، فإن المحاولة فشلت، وكان الهاش غير صحيح.[ERROR] Unexpected response for hash: <hash>، فهذا يشير إلى أنه تم إرجاع رمز حالة غير متوقع من الموقع المستهدف.لحماية موقع ووردبريس الخاص بك من هذه الثغرة، تأكد من أنك تستخدم أحدث إصدار من إضافة LiteSpeed Cache. الإصدار 6.4 وما فوق يتضمن تصحيحات تخفف من هذه الثغرة.
هذا المشروع مرخص بموجب رخصة MIT. راجع ملف LICENSE للتفاصيل.
المساهمات مرحب بها! إذا وجدت أي مشكلات أو لديك اقتراحات للتحسين، يرجى فتح مشكلة (Issue) أو تقديم طلب سحب (Pull Request).