Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/alucard0x1/cve-2024-28000
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Escalada de Privilegios PoC

Ver Repositorio
2498hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Escalada de Privilegios en LiteSpeed Cache - CVE-2024-28000

Este repositorio contiene un script de Prueba de Concepto (PoC) para explotar una vulnerabilidad de escalada de privilegios en el plugin LiteSpeed Cache de WordPress. La vulnerabilidad, identificada como CVE-2024-28000, permite a usuarios no autenticados obtener acceso de nivel Administrador a un sitio WordPress mediante la fuerza bruta de un hash de seguridad débil utilizado en el plugin.

Resumen de la Vulnerabilidad

La función de simulación de usuario del plugin LiteSpeed Cache está protegida por un hash de seguridad débil generado con valores predecibles. Un atacante puede explotar esta vulnerabilidad forzando por fuerza bruta el hash de seguridad y pasándolo en una cookie junto con un ID de usuario objetivo. Si tiene éxito, el atacante puede escalar sus privilegios hasta los de un Administrador.

Versiones Afectadas

  • Las versiones del plugin LiteSpeed Cache anteriores a la 6.4 son vulnerables.

Autor

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

Créditos

  • Descubridor del fallo: John Blackbourn
  • Perfil en Patchstack

Descargo de Responsabilidad

Este PoC es solo con fines educativos. No use este script para atacar sistemas sin permiso explícito del propietario del sistema. El acceso no autorizado a sistemas es ilegal y poco ético.

Requisitos

  • Python 3.x
  • Librería requests

Instalación

Clone el repositorio e instale el paquete Python requerido:

git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

Cómo Usar

1. Configurar el Objetivo

Edite las variables TARGET_SITE y ADMIN_USER_ID en el script para que apunten al sitio WordPress objetivo y al ID de usuario del Administrador que desea suplantar.

# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. Activar Generación de Hash

El PoC primero activa la generación del hash de seguridad en el sitio objetivo mediante una solicitud AJAX no autenticada. Este paso es necesario si la función de rastreo (crawler) en el plugin LiteSpeed Cache no se ha utilizado, ya que el hash podría no haberse generado aún.

3. Ejecutar el Ataque de Fuerza Bruta

Ejecute el script para iniciar el ataque de fuerza bruta:

python litespeed_cache_poc.py

El script intentará forzar por fuerza bruta el hash de seguridad débil enviando solicitudes a la API REST de WordPress. Si se encuentra un hash válido, imprimirá el valor del hash exitoso y se considerará que el exploit tuvo éxito.

4. Interpretar los Resultados

  • Si el script imprime [SUCCESS] Valid hash found: <hash>, significa que el exploit fue exitoso y se obtuvo acceso de nivel Administrador.
  • Si el script imprime [FAIL] Invalid hash: <hash>, el intento falló y el hash era incorrecto.
  • Si el script imprime [ERROR] Unexpected response for hash: <hash>, indica que se recibió un código de estado inesperado del sitio objetivo.

Mitigaciones

Para proteger su sitio WordPress de esta vulnerabilidad, asegúrese de utilizar la versión más reciente del plugin LiteSpeed Cache. La versión 6.4 y superiores incluyen parches que mitigan esta vulnerabilidad.

Licencia

Este proyecto está bajo la Licencia MIT. Consulte el archivo LICENSE para más detalles.

Contribuciones

¡Las contribuciones son bienvenidas! Si encuentra algún problema o tiene sugerencias de mejora, por favor abra un issue o envíe un pull request.

Descargar herramienta