Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-28000 — LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000 | Kitploit
Tools/GitHubGitHub/ebrasha/cve-2024-28000
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000

Repository anzeigen
51vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

LiteSpeed Cache Privilegienerweiterung PoC - CVE-2024-28000

🎤 README-Übersetzung

  • English
  • فارسی

📸 Screenshot

💎 Einleitung

Dieses Repository enthält einen Proof of Concept (PoC) für eine kritische Schwachstelle zur Privilegienerweiterung, die im LiteSpeed Cache WordPress-Plugin entdeckt wurde. Die als CVE-2024-28000 identifizierte Schwachstelle ermöglicht es unbefugten Benutzern, durch Ausnutzung eines schwachen Sicherheits-Hashes Administratorzugriff auf eine WordPress-Website zu erlangen.

💀 Überblick über die Schwachstelle

Die Benutzersimulationsfunktion des LiteSpeed Cache-Plugins wird durch einen Sicherheits-Hash geschützt, der schwach und vorhersehbar ist. Dieser PoC zeigt, wie ein Angreifer den Sicherheits-Hash per Brute-Force knacken und so Administratorrechte auf einer gezielten WordPress-Website erlangen kann.

✨ Funktionen

  • Generiert einen Google Dork basierend auf der Domain-Endung und öffnet ihn automatisch im Browser.
  • Implementierte Versionsprüfung für das LiteSpeed Cache-Plugin.
  • Möglichkeit hinzugefügt, das Vorhandensein des LiteSpeed Cache-Plugins zu prüfen.
  • Mit Unterstützung für Penetrationstests im Stapelbetrieb oder für einzelne Domains.
  • Erstellung von Log-Dateien: Möglichkeit, eine Log-Datei für erfolgreiche Ergebnisse sowohl im Batch- als auch im Einzel-Domain-Modus zu generieren.

🛠️ Einrichtung der Entwicklungsumgebung

  • .NET 8
  • Newtonsoft.Json

🔥 Anforderungen

Es sind keine besonderen Voraussetzungen erforderlich, um diesen PoC auszuführen.

📥 Download

Um die ausführbaren Versionen dieses PoCs herunterzuladen, besuchen Sie bitte die offizielle Releases-Seite auf GitHub. Dort erhalten Sie die kompilierte, einsatzbereite Version:

  • Ausführbare PoC-Versionen von GitHub herunterladen

📦 Einrichtung und Verwendung

Um diesen PoC zu verwenden, führen Sie einfach die ausführbare Datei aus und geben Sie die Ziel-URL, den gewünschten Administrator-Benutzernamen und das Passwort an. Der Exploit versucht, den Sicherheits-Hash per Brute-Force zu knacken, um Administratorzugriff zu erlangen.

😎 Erwartete Ausgabe

Im Erfolgsfall ermöglicht der PoC nicht authentifizierten Benutzern, durch Brute-Force eines schwachen, im Plugin verwendeten Sicherheits-Hashes Administratorzugriff auf eine WordPress-Website zu erlangen.

✅ Gegenmaßnahmen

Die Schwachstelle wurde im LiteSpeed Cache-Plugin Version 6.4 und höher behoben. Es wird dringend empfohlen, auf die neueste Version zu aktualisieren, um diesen Exploit zu vermeiden.

🎖️ Danksagung

  • Bug-Entdecker: John Blackbourn
  • Profil auf Patchstack

❤️ Spende

Wenn Sie dieses Projekt nützlich finden und die weitere Entwicklung unterstützen möchten, ziehen Sie bitte eine Spende in Betracht:

  • Hier spenden

🤵 Programmierer

Mit Leidenschaft handgefertigt von Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Probleme melden

Wenn Sie auf Probleme stoßen oder Konfigurationsprobleme haben, wenden Sie sich bitte per E-Mail an [email protected]. Sie können Probleme auch auf GitLab oder GitHub melden.

⚠️ Rechtlicher Haftungsausschluss

Dieser Proof of Concept (PoC) wird ausschließlich zu Bildungszwecken bereitgestellt. Die unbefugte Verwendung dieses Codes auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch. Durch die Verwendung dieses PoCs erklären Sie sich bereit, die volle Verantwortung für jeden Missbrauch oder Schaden zu übernehmen, der daraus entstehen könnte. Der Autor lehnt jegliche Haftung für Handlungen ab, die auf der Grundlage der in diesem Repository bereitgestellten Informationen durchgeführt werden. Stellen Sie stets sicher, dass Sie ordnungsgemäß autorisiert sind, bevor Sie Sicherheitstests durchführen.

Tool herunterladen