Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-28000-Exploit-Lab — إعادة إنتاج عملية لثغرة CVE-2024-28000 في LiteSpeed Cache باستخدام مختبر WordPress معزول. تشمل الاستطلاع، واستعادة تجزئة الحساب المعرّض للخطر، وإثبات تصعيد الصلاحيات إلى مستوى المسؤول، والتنظيف، وتوثيقًا يركز على المعالجة. | Kitploit
أدوات/GitHubGitHub/shawnng078-ops/cve-2024-28000-exploit-lab
تصعيد الامتيازاتالاستطلاعهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبالتعلم والتعليممختبرات وتدريب عملي

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
GitHub
shawnng078-ops/cve-2024-28000-exploit-lab

CVE-2024-28000-Exploit-Lab

إعادة إنتاج عملية لثغرة CVE-2024-28000 في LiteSpeed Cache باستخدام مختبر WordPress معزول. تشمل الاستطلاع، واستعادة تجزئة الحساب المعرّض للخطر، وإثبات تصعيد الصلاحيات إلى مستوى المسؤول، والتنظيف، وتوثيقًا يركز على المعالجة.

عرض المستودع
منذ 2 أياملم تتم المراجعة بعد

CVE-2024-28000 — مختبر WordPress LiteSpeed Cache

إعادة إنتاج مرخّصة في مختبر محلي لثغرة CVE-2024-28000، وهي مشكلة تصعيد صلاحيات بدون مصادقة تؤثر على الإصدارات المعرّضة للخطر من إضافة LiteSpeed Cache في WordPress.

النطاق: يوثّق هذا المستودع اختبارات أُجريت فقط ضد جهاز افتراضي معزول لـ WordPress يخضع لسيطرة شخصية. لا تستخدم هذه التقنيات ضد أنظمة لا تملكها أو لا تملك إذنًا صريحًا لاختبارها.

النتيجة

تم إعادة إنتاج الثغرة بنجاح من البداية إلى النهاية من جهاز افتراضي مهاجم بنظام Kali ضد هدف WordPress معزول يعمل بنظام Ubuntu وLiteSpeed Cache 6.2.0.1.

مسار الهجوم المُثبت:

  1. جمعنا معلومات عن هدف WordPress وتثبيت LiteSpeed Cache.
  2. وصلنا إلى معالج الزاحف غير المتزامن بدون مصادقة في LiteSpeed.
  3. شغّلنا مسار الزاحف القسري لتوليد تجزئة محاكاة الأدوار المعرّضة للخطر.
  4. ولّدنا مساحة التجزئة الحتمية المكوّنة من 1,000,000 مرشح للإضافة المعرّضة للخطر محليًا.
  5. استعدنا تجزئة محاكاة الأدوار الصالحة عن بُعد باستخدام ffuf وبالاستعانة باستجابة REST الخاصة بالمشرف فقط كمعيار للنجاح.
  6. أكّدنا سياق المشرف عبر HTTP 200 من REST API لمستخدمي WordPress.
  7. أنشأنا حساب مشرف مؤقت عبر REST (HTTP 201 Created).
  8. حذفنا الحساب المؤقت بعد جمع الأدلة.
  9. أكّدت اختبارات التحكم السابقة أن LiteSpeed Cache 6.4 يرفض تقنية ملفات تعريف الارتباط المعرّضة للخطر برمز HTTP 401.

طوبولوجيا المختبر

النظامالدورالعنوان
Kali Linuxالمهاجم192.168.253.128
Ubuntu Server 22.04هدف WordPress192.168.253.129

تم وضع الهدف على شبكة VMware من نوع Host-Only بدون مسار افتراضي أثناء اختبار الاستغلال.

الحزمة التقنية للهدف

  • Ubuntu Server 22.04
  • Apache 2.4.52
  • WordPress 7.1
  • LiteSpeed Cache 6.2.0.1 — حالة اختبار معرّضة للخطر
  • LiteSpeed Cache 6.4 — حالة مقارنة مُصحّحة

النتيجة الرئيسية

يمكن توليد تجزئة محاكاة أدوار معرّضة للخطر لـ LiteSpeed Cache واستعادتها عن بُعد. وقد أدى تزويد التجزئة المستعادة مع معرّف مستخدم المشرف إلى عمل WordPress بسياق المشرف دون جلسة WordPress مُصادَق عليها بشكل طبيعي.

تم إثبات الأثر من خلال إنشاء حساب مشرف مؤقت دائم عبر REST API الخاص بـ WordPress.

محتويات المستودع

root@kitploit:~
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│   ├── architecture.md
│   ├── evidence-checklist.md
│   └── publication-redaction.md
├── scripts/
│   ├── generate_hashes.php
│   └── verify_candidate.sh
└── evidence/
    └── .gitkeep

الاستخدام المسؤول

هذا المستودع مُعدّ للتعليم الأمني الدفاعي، وإعادة إنتاج الثغرات، والتحقق من المعالجات، وتوثيق الأعمال في بيئات خاضعة للسيطرة.

تنزيل الأداة