Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28000 — إثبات المفهوم لتصعيد الامتيازات في LiteSpeed Cache - CVE-2024-28000 | Kitploit
أدوات/GitHubGitHub/ebrasha/cve-2024-28000
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليم
GitHubebrasha/cve-2024-28000

CVE-2024-28000

إثبات المفهوم لتصعيد الامتيازات في LiteSpeed Cache - CVE-2024-28000

عرض المستودع
51منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات اختراق تصعيد الامتيازات في LiteSpeed Cache - CVE-2024-28000

🎤 ترجمة ملف README

  • الإنجليزية
  • الفارسية

📸 لقطة شاشة

💎 مقدمة

يحتوي هذا المستودع على إثبات اختراق (PoC) لثغرة حرجة في تصعيد الامتيازات تم اكتشافها في إضافة LiteSpeed Cache لووردبريس. الثغرة، المعروفة باسم CVE-2024-28000، تسمح للمستخدمين غير المصرح لهم بالحصول على صلاحيات مستوى المسؤول على موقع ووردبريس عن طريق استغلال تجزئة أمنية ضعيفة.

💀 نظرة عامة على الثغرة

ميزة محاكاة المستخدم في إضافة LiteSpeed Cache محمية بتجزئة أمنية ضعيفة ويمكن توقعها. يوضح هذا الإثبات كيف يمكن للمهاجم استنفاد التجزئة الأمنية بقوة brute-force والحصول على صلاحيات المسؤول على موقع ووردبريس مستهدف.

✨ الميزات

  • توليد Google Dork بناءً على امتداد النطاق وفتحه تلقائيًا في المتصفح.
  • تنفيذ فحص الإصدار لإضافة LiteSpeed Cache.
  • إضافة القدرة على التحقق من وجود إضافة LiteSpeed Cache.
  • دعم اختبار الاختراق للدفعة الواحدة أو للنطاق الفردي.
  • إنشاء ملف سجل: القدرة على توليد ملف سجل للنتائج الناجحة في وضعي الدفعة و النطاق الفردي.

🛠️ إعداد بيئة التطوير

  • .NET 8
  • Newtonsoft.Json

🔥 المتطلبات

لا توجد متطلبات مسبقة محددة لتشغيل هذا الإثبات.

📥 التحميل

لتحميل الإصدارات القابلة للتنفيذ من هذا الإثبات، يرجى زيارة صفحة الإصدارات الرسمية على GitHub. سيسمح لك ذلك بالحصول على الإصدار المترجم الجاهز للاستخدام:

  • تحميل نسخ PoC القابلة للتنفيذ من GitHub

📦 الإعداد والاستخدام

لاستخدام هذا الإثبات، ما عليك سوى تشغيل الملف القابل للتنفيذ وتوفير عنوان URL المستهدف واسم المستخدم وكلمة المرور المطلوبين للمشرف. سيحاول الاستغلال استنفاد التجزئة الأمنية بقوة brute-force للحصول على صلاحيات المسؤول.

😎 الناتج المتوقع

إذا نجح الإثبات، فإنه يسمح للمستخدمين غير المصادقين بالحصول على صلاحيات مستوى المسؤول على موقع ووردبريس عن طريق استنفاد التجزئة الأمنية الضعيفة المستخدمة في الإضافة.

✅ التخفيف

تم إصلاح الثغرة في إصدار 6.4 وما فوق من إضافة LiteSpeed Cache. يُوصى بشدة بالتحديث إلى أحدث إصدار لتجنب هذا الاستغلال.

🎖️ الإسناد

  • مكتشف الثغرة: John Blackbourn
  • الملف الشخصي على Patchstack

❤️ التبرع

إذا وجدت هذا المشروع مفيدًا وترغب في دعم التطوير الإضافي، فيرجى التفكير في التبرع:

  • تبرع هنا

🤵 المبرمج

مصنوع يدويًا بشغف بواسطة Ebrahim Shafiei (EbraSha)

  • البريد الإلكتروني: [email protected]
  • تيليجرام: @ProfShafiei

☠️ الإبلاغ عن المشكلات

إذا واجهت أي مشكلات أو كانت لديك مشاكل في التكوين، فيرجى التواصل عبر البريد الإلكتروني على [email protected]. يمكنك أيضًا الإبلاغ عن المشكلات على GitLab أو GitHub.

⚠️ إخلاء مسؤولية قانوني

تم توفير إثبات الاختراق (PoC) هذا للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الكود على أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي. باستخدام هذا الإثبات، فإنك توافق على تحمل المسؤولية الكاملة عن أي إساءة استخدام أو ضرر قد ينتج. يخلي المؤلف مسؤوليته عن أي إجراءات يتم اتخاذها بناءً على المعلومات المقدمة في هذا المستودع. تأكد دائمًا من حصولك على التفويض المناسب قبل إجراء أي اختبار أمني.

تنزيل الأداة