
LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000

Dieses Repository enthält einen Proof of Concept (PoC) für eine kritische Schwachstelle zur Privilegienerweiterung, die im LiteSpeed Cache WordPress-Plugin entdeckt wurde. Die als CVE-2024-28000 identifizierte Schwachstelle ermöglicht es unbefugten Benutzern, durch Ausnutzung eines schwachen Sicherheits-Hashes Administratorzugriff auf eine WordPress-Website zu erlangen.
Die Benutzersimulationsfunktion des LiteSpeed Cache-Plugins wird durch einen Sicherheits-Hash geschützt, der schwach und vorhersehbar ist. Dieser PoC zeigt, wie ein Angreifer den Sicherheits-Hash per Brute-Force knacken und so Administratorrechte auf einer gezielten WordPress-Website erlangen kann.
Es sind keine besonderen Voraussetzungen erforderlich, um diesen PoC auszuführen.
Um die ausführbaren Versionen dieses PoCs herunterzuladen, besuchen Sie bitte die offizielle Releases-Seite auf GitHub. Dort erhalten Sie die kompilierte, einsatzbereite Version:
Um diesen PoC zu verwenden, führen Sie einfach die ausführbare Datei aus und geben Sie die Ziel-URL, den gewünschten Administrator-Benutzernamen und das Passwort an. Der Exploit versucht, den Sicherheits-Hash per Brute-Force zu knacken, um Administratorzugriff zu erlangen.
Im Erfolgsfall ermöglicht der PoC nicht authentifizierten Benutzern, durch Brute-Force eines schwachen, im Plugin verwendeten Sicherheits-Hashes Administratorzugriff auf eine WordPress-Website zu erlangen.
Die Schwachstelle wurde im LiteSpeed Cache-Plugin Version 6.4 und höher behoben. Es wird dringend empfohlen, auf die neueste Version zu aktualisieren, um diesen Exploit zu vermeiden.
Wenn Sie dieses Projekt nützlich finden und die weitere Entwicklung unterstützen möchten, ziehen Sie bitte eine Spende in Betracht:
Mit Leidenschaft handgefertigt von Ebrahim Shafiei (EbraSha)
Wenn Sie auf Probleme stoßen oder Konfigurationsprobleme haben, wenden Sie sich bitte per E-Mail an [email protected]. Sie können Probleme auch auf GitLab oder GitHub melden.
Dieser Proof of Concept (PoC) wird ausschließlich zu Bildungszwecken bereitgestellt. Die unbefugte Verwendung dieses Codes auf Systemen, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch. Durch die Verwendung dieses PoCs erklären Sie sich bereit, die volle Verantwortung für jeden Missbrauch oder Schaden zu übernehmen, der daraus entstehen könnte. Der Autor lehnt jegliche Haftung für Handlungen ab, die auf der Grundlage der in diesem Repository bereitgestellten Informationen durchgeführt werden. Stellen Sie stets sicher, dass Sie ordnungsgemäß autorisiert sind, bevor Sie Sicherheitstests durchführen.