
إعادة إنتاج عملية لثغرة CVE-2024-28000 في LiteSpeed Cache باستخدام مختبر WordPress معزول. تشمل الاستطلاع، واستعادة تجزئة الحساب المعرّض للخطر، وإثبات تصعيد الصلاحيات إلى مستوى المسؤول، والتنظيف، وتوثيقًا يركز على المعالجة.
إعادة إنتاج مرخّصة في مختبر محلي لثغرة CVE-2024-28000، وهي مشكلة تصعيد صلاحيات بدون مصادقة تؤثر على الإصدارات المعرّضة للخطر من إضافة LiteSpeed Cache في WordPress.
النطاق: يوثّق هذا المستودع اختبارات أُجريت فقط ضد جهاز افتراضي معزول لـ WordPress يخضع لسيطرة شخصية. لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها.
تم إعادة إنتاج الثغرة بنجاح من البداية إلى النهاية من جهاز افتراضي مهاجم بنظام Kali ضد هدف WordPress معزول يعمل بنظام Ubuntu وLiteSpeed Cache 6.2.0.1.
مسار الهجوم المُثبت:
ffuf وبالاستعانة باستجابة REST الخاصة بالمشرف فقط كمعيار للنجاح.HTTP 200 من REST API لمستخدمي WordPress.HTTP 201 Created).HTTP 401.| النظام | الدور | العنوان |
|---|---|---|
| Kali Linux | المهاجم | 192.168.253.128 |
| Ubuntu Server 22.04 | هدف WordPress | 192.168.253.129 |
تم وضع الهدف على شبكة VMware من نوع Host-Only بدون مسار افتراضي أثناء اختبار الاستغلال.
يمكن توليد تجزئة محاكاة أدوار معرّضة للخطر لـ LiteSpeed Cache واستعادتها عن بُعد. وقد أدى تزويد التجزئة المستعادة مع معرّف مستخدم المشرف إلى عمل WordPress بسياق المشرف دون جلسة WordPress مُصادَق عليها بشكل طبيعي.
تم إثبات الأثر من خلال إنشاء حساب مشرف مؤقت دائم عبر REST API الخاص بـ WordPress.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
هذا المستودع مُعدّ للتعليم الأمني الدفاعي، وإعادة إنتاج الثغرات، والتحقق من المعالجات، وتوثيق الأعمال في بيئات خاضعة للسيطرة.