Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28000 — LiteSpeed Cache Privilegieneskalation PoC | Kitploit
Tools/GitHubGitHub/alucard0x1/cve-2024-28000
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Privilegieneskalation PoC

Repository anzeigen
2492vor 2 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LiteSpeed Cache Privilegieneskalation PoC - CVE-2024-28000

Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Ausnutzung einer Schwachstelle zur Privilegieneskalation im LiteSpeed Cache WordPress-Plugin. Die als CVE-2024-28000 identifizierte Schwachstelle ermöglicht es nicht authentifizierten Benutzern, Administratorzugriff auf eine WordPress-Seite zu erlangen, indem sie einen schwachen Sicherheits-Hash bruteforcen, der im Plugin verwendet wird.

Schwachstellenübersicht

Die Benutzersimulationsfunktion des LiteSpeed Cache-Plugins wird durch einen schwachen Sicherheits-Hash geschützt, der mit vorhersagbaren Werten generiert wird. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er den Sicherheits-Hash bruteforct und ihn zusammen mit einer Zielbenutzer-ID in einem Cookie übergibt. Bei Erfolg kann der Angreifer seine Berechtigungen auf die eines Administrators erweitern.

Betroffene Versionen

  • LiteSpeed Cache-Plugin-Versionen vor 6.4 sind betroffen.

Autor

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

Danksagung

  • Fehlerentdecker: John Blackbourn
  • Profil auf Patchstack

Haftungsausschluss

Dieses PoC dient ausschließlich zu Bildungszwecken. Verwenden Sie dieses Skript nicht, um Systeme ohne ausdrückliche Genehmigung des Systembesitzers anzugreifen. Unbefugter Zugriff auf Systeme ist illegal und unethisch.

Anforderungen

  • Python 3.x
  • requests library

Installation

Klonen Sie das Repository und installieren Sie das erforderliche Python-Paket:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

Verwendung

1. Ziel einrichten

Bearbeiten Sie die Variablen TARGET_SITE und ADMIN_USER_ID im Skript, um auf die Ziel-WordPress-Seite und die Benutzer-ID des Administrators zu verweisen, den Sie imitieren möchten.

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. Hash-Generierung auslösen

Das PoC löst zunächst die Generierung des Sicherheits-Hashes auf der Zielseite mittels einer nicht authentifizierten AJAX-Anfrage aus. Dieser Schritt ist notwendig, wenn die Crawler-Funktion im LiteSpeed Cache-Plugin nicht verwendet wurde, da der Hash möglicherweise noch nicht generiert wurde.

3. Brute-Force-Angriff ausführen

Führen Sie das Skript aus, um den Brute-Force-Angriff zu starten:

root@kitploit:~
python litespeed_cache_poc.py

Das Skript versucht, den schwachen Sicherheits-Hash zu bruteforcen, indem es Anfragen an die WordPress REST-API sendet. Wenn ein gültiger Hash gefunden wird, gibt es den erfolgreichen Hash-Wert aus, und der Exploit gilt als erfolgreich.

4. Ergebnisse interpretieren

  • Wenn das Skript [SUCCESS] Valid hash found: <hash> ausgibt, war der Exploit erfolgreich und Administratorzugriff wurde erlangt.
  • Wenn das Skript [FAIL] Invalid hash: <hash> ausgibt, ist der Versuch fehlgeschlagen und der Hash war falsch.
  • Wenn das Skript [ERROR] Unexpected response for hash: <hash> ausgibt, bedeutet dies, dass ein unerwarteter Statuscode von der Zielseite zurückgegeben wurde.

Schutzmaßnahmen

Um Ihre WordPress-Seite vor dieser Schwachstelle zu schützen, stellen Sie sicher, dass Sie die neueste Version des LiteSpeed Cache-Plugins verwenden. Version 6.4 und höher enthalten Patches, die diese Schwachstelle entschärfen.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.

Mitwirken

Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull-Request ein.

Tool herunterladen