
إثبات المفهوم لثغرة CVE-2024 في Litespeed Cache لتصعيد الصلاحيات
يحتوي هذا المستودع على أدوات لاستغلال الثغرة الأمنية CVE-2024-28000 التي تؤثر على مواقع WordPress باستخدام إضافة LiteSpeed Cache. تقوم النصوص البرمجية المضمنة بأتمتة كشف ملفات debug.log المكشوفة واستغلال ثغرة تصعيد صلاحيات تسمح للمستخدمين غير المصرح لهم بالحصول على وصول على مستوى المسؤول. يمكن العثور على وثائق شاملة حول هذه الثغرة هنا: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
استنساخ المستودع:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
تشغيل checkdebuglog.py:
python3 checkdebuglog.py
المدخلات: قائمة بعناوين URL المستهدفة. المخرجات: يحدد عناوين URL التي تحتوي على ملفات debug.log مكشوفة.
تشغيل exploit.py:
python3 exploit.py
تمت معالجة الثغرة في إضافة LiteSpeed Cache الإصدار 6.4 وما فوق. يُنصح المستخدمون بشدة بالتحديث إلى أحدث إصدار لتقليل المخاطر.
هذه الأداة مخصصة للأغراض التعليمية واختبارات الأمان المصرح بها فقط. الاستخدام غير المصرح به لهذه الأداة على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها هو أمر غير قانوني وغير أخلاقي.