
LiteSpeed Cache Privilegieneskalation PoC
Dieses Repository enthält ein Proof-of-Concept (PoC)-Skript zur Ausnutzung einer Schwachstelle zur Privilegieneskalation im LiteSpeed Cache WordPress-Plugin. Die als CVE-2024-28000 identifizierte Schwachstelle ermöglicht es nicht authentifizierten Benutzern, Administratorzugriff auf eine WordPress-Seite zu erlangen, indem sie einen schwachen Sicherheits-Hash bruteforcen, der im Plugin verwendet wird.
Die Benutzersimulationsfunktion des LiteSpeed Cache-Plugins wird durch einen schwachen Sicherheits-Hash geschützt, der mit vorhersagbaren Werten generiert wird. Ein Angreifer kann diese Schwachstelle ausnutzen, indem er den Sicherheits-Hash bruteforct und ihn zusammen mit einer Zielbenutzer-ID in einem Cookie übergibt. Bei Erfolg kann der Angreifer seine Berechtigungen auf die eines Administrators erweitern.
Dieses PoC dient ausschließlich zu Bildungszwecken. Verwenden Sie dieses Skript nicht, um Systeme ohne ausdrückliche Genehmigung des Systembesitzers anzugreifen. Unbefugter Zugriff auf Systeme ist illegal und unethisch.
requests libraryKlonen Sie das Repository und installieren Sie das erforderliche Python-Paket:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
Bearbeiten Sie die Variablen TARGET_SITE und ADMIN_USER_ID im Skript, um auf die Ziel-WordPress-Seite und die Benutzer-ID des Administrators zu verweisen, den Sie imitieren möchten.
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
Das PoC löst zunächst die Generierung des Sicherheits-Hashes auf der Zielseite mittels einer nicht authentifizierten AJAX-Anfrage aus. Dieser Schritt ist notwendig, wenn die Crawler-Funktion im LiteSpeed Cache-Plugin nicht verwendet wurde, da der Hash möglicherweise noch nicht generiert wurde.
Führen Sie das Skript aus, um den Brute-Force-Angriff zu starten:
python litespeed_cache_poc.py
Das Skript versucht, den schwachen Sicherheits-Hash zu bruteforcen, indem es Anfragen an die WordPress REST-API sendet. Wenn ein gültiger Hash gefunden wird, gibt es den erfolgreichen Hash-Wert aus, und der Exploit gilt als erfolgreich.
[SUCCESS] Valid hash found: <hash> ausgibt, war der Exploit erfolgreich und Administratorzugriff wurde erlangt.[FAIL] Invalid hash: <hash> ausgibt, ist der Versuch fehlgeschlagen und der Hash war falsch.[ERROR] Unexpected response for hash: <hash> ausgibt, bedeutet dies, dass ein unerwarteter Statuscode von der Zielseite zurückgegeben wurde.Um Ihre WordPress-Seite vor dieser Schwachstelle zu schützen, stellen Sie sicher, dass Sie die neueste Version des LiteSpeed Cache-Plugins verwenden. Version 6.4 und höher enthalten Patches, die diese Schwachstelle entschärfen.
Dieses Projekt ist unter der MIT-Lizenz lizenziert. Weitere Informationen finden Sie in der LICENSE-Datei.
Beiträge sind willkommen! Wenn Sie Probleme finden oder Verbesserungsvorschläge haben, eröffnen Sie bitte ein Issue oder reichen Sie einen Pull-Request ein.