
Praktische Reproduktion von CVE-2024-28000 in LiteSpeed Cache unter Verwendung eines isolierten WordPress-Labors. Enthält Aufklärung, Wiederherstellung des verwundbaren Hashs, Nachweis der Privilegienerweiterung zum Administrator, Bereinigung und eine auf Behebung ausgerichtete Dokumentation.
Autorisierte Reproduktion in der lokalen Laborumgebung von CVE-2024-28000, einem unauthentifizierten Privilege-Escalation-Problem, das verwundbare Versionen des WordPress-Plugins LiteSpeed Cache betrifft.
Geltungsbereich: Dieses Repository dokumentiert Tests, die ausschließlich gegen eine isolierte, persönlich kontrollierte WordPress-VM durchgeführt wurden. Verwenden Sie diese Techniken nicht gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.
Die Schwachstelle wurde erfolgreich von einer Kali-Angreifer-VM gegen ein isoliertes Ubuntu-WordPress-Ziel mit LiteSpeed Cache 6.2.0.1 Ende-zu-Ende reproduziert.
Demonstrierter Angriffspfad:
ffuf und einer nur für Administratoren zugänglichen REST-Antwort als Erfolgs-Orakel wiederhergestellt.HTTP 200 von der WordPress-Benutzer-REST-API bestätigt.HTTP 201 Created).HTTP 401 ablehnt.| System | Rolle | Adresse |
|---|---|---|
| Kali Linux | Angreifer | 192.168.253.128 |
| Ubuntu Server 22.04 | WordPress-Ziel | 192.168.253.129 |
Das Ziel befand sich während der Exploitation-Tests in einem VMware-Host-Only-Netzwerk ohne Standardroute.
Ein verwundbarer LiteSpeed-Cache-Rollensimulations-Hash konnte remote erzeugt und wiederhergestellt werden. Die Bereitstellung des wiederhergestellten Hashs zusammen mit der Administrator-Benutzer-ID führte dazu, dass WordPress ohne eine normale authentifizierte WordPress-Sitzung im Administrator-Kontext arbeitete.
Die Auswirkung wurde durch die Erstellung eines persistenten Wegwerf-Administratorkontos über die WordPress-REST-API demonstriert.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
Dieses Repository ist für defensiven Sicherheitsunterricht, Schwachstellenreproduktion, Validierung von Gegenmaßnahmen und Portfolio-Dokumentation in kontrollierten Umgebungen gedacht.