
LiteSpeed Cache Escalada de Privilegios PoC
Este repositorio contiene un script de Prueba de Concepto (PoC) para explotar una vulnerabilidad de escalada de privilegios en el plugin LiteSpeed Cache de WordPress. La vulnerabilidad, identificada como CVE-2024-28000, permite a usuarios no autenticados obtener acceso de nivel Administrador a un sitio WordPress mediante la fuerza bruta de un hash de seguridad débil utilizado en el plugin.
La función de simulación de usuario del plugin LiteSpeed Cache está protegida por un hash de seguridad débil generado con valores predecibles. Un atacante puede explotar esta vulnerabilidad forzando por fuerza bruta el hash de seguridad y pasándolo en una cookie junto con un ID de usuario objetivo. Si tiene éxito, el atacante puede escalar sus privilegios hasta los de un Administrador.
Este PoC es solo con fines educativos. No use este script para atacar sistemas sin permiso explícito del propietario del sistema. El acceso no autorizado a sistemas es ilegal y poco ético.
requestsClone el repositorio e instale el paquete Python requerido:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
Edite las variables TARGET_SITE y ADMIN_USER_ID en el script para que apunten al sitio WordPress objetivo y al ID de usuario del Administrador que desea suplantar.
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
El PoC primero activa la generación del hash de seguridad en el sitio objetivo mediante una solicitud AJAX no autenticada. Este paso es necesario si la función de rastreo (crawler) en el plugin LiteSpeed Cache no se ha utilizado, ya que el hash podría no haberse generado aún.
Ejecute el script para iniciar el ataque de fuerza bruta:
python litespeed_cache_poc.py
El script intentará forzar por fuerza bruta el hash de seguridad débil enviando solicitudes a la API REST de WordPress. Si se encuentra un hash válido, imprimirá el valor del hash exitoso y se considerará que el exploit tuvo éxito.
[SUCCESS] Valid hash found: <hash>, significa que el exploit fue exitoso y se obtuvo acceso de nivel Administrador.[FAIL] Invalid hash: <hash>, el intento falló y el hash era incorrecto.[ERROR] Unexpected response for hash: <hash>, indica que se recibió un código de estado inesperado del sitio objetivo.Para proteger su sitio WordPress de esta vulnerabilidad, asegúrese de utilizar la versión más reciente del plugin LiteSpeed Cache. La versión 6.4 y superiores incluyen parches que mitigan esta vulnerabilidad.
Este proyecto está bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.
¡Las contribuciones son bienvenidas! Si encuentra algún problema o tiene sugerencias de mejora, por favor abra un issue o envíe un pull request.