
إثبات المفهوم لتصعيد الامتيازات في LiteSpeed Cache - CVE-2024-28000

يحتوي هذا المستودع على إثبات اختراق (PoC) لثغرة حرجة في تصعيد الامتيازات تم اكتشافها في إضافة LiteSpeed Cache لووردبريس. الثغرة، المعروفة باسم CVE-2024-28000، تسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات مستوى المسؤول على موقع ووردبريس عن طريق استغلال تجزئة أمنية ضعيفة.
ميزة محاكاة المستخدم في إضافة LiteSpeed Cache محمية بتجزئة أمنية ضعيفة ويمكن توقعها. يوضح هذا الإثبات كيف يمكن للمهاجم استنفاد التجزئة الأمنية بقوة brute-force والحصول على صلاحيات المسؤول على موقع ووردبريس مستهدف.
لا توجد متطلبات مسبقة محددة لتشغيل هذا الإثبات.
لتحميل الإصدارات القابلة للتنفيذ من هذا الإثبات، يرجى زيارة صفحة الإصدارات الرسمية على GitHub. سيسمح لك ذلك بالحصول على الإصدار المترجم الجاهز للاستخدام:
لاستخدام هذا الإثبات، ما عليك سوى تشغيل الملف القابل للتنفيذ وتوفير عنوان URL المستهدف واسم المستخدم وكلمة المرور المطلوبين للمشرف. سيحاول الاستغلال استنفاد التجزئة الأمنية بقوة brute-force للحصول على صلاحيات المسؤول.
إذا نجح الإثبات، فإنه يسمح للمستخدمين غير المصادقين بالحصول على صلاحيات مستوى المسؤول على موقع ووردبريس عن طريق استنفاد التجزئة الأمنية الضعيفة المستخدمة في الإضافة.
تم إصلاح الثغرة في إصدار 6.4 وما فوق من إضافة LiteSpeed Cache. يُوصى بشدة بالتحديث إلى أحدث إصدار لتجنب هذا الاستغلال.
إذا وجدت هذا المشروع مفيدًا وترغب في دعم التطوير الإضافي، فيرجى التفكير في التبرع:
مصنوع يدويًا بشغف بواسطة Ebrahim Shafiei (EbraSha)
إذا واجهت أي مشكلات أو كانت لديك مشاكل في التكوين، فيرجى التواصل عبر البريد الإلكتروني على [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.
تم توفير إثبات الاختراق (PoC) هذا للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. باستخدام هذا الإثبات، فإنك توافق على تحمل المسؤولية الكاملة عن أي إساءة استخدام أو ضرر قد ينتج. يخلي المؤلف مسؤوليته عن أي إجراءات يتم اتخاذها بناءً على المعلومات المقدمة في هذا المستودع. تأكد دائمًا من حصولك على التفويض المناسب قبل إجراء أي اختبار أمني.