
PoC para la escalada de privilegios en Litespeed Cache CVE-2024
Este repositorio contiene herramientas para explotar la vulnerabilidad CVE-2024-28000 que afecta a sitios WordPress que utilizan el plugin LiteSpeed Cache. Los scripts incluidos automatizan la detección de archivos debug.log expuestos y la explotación de una vulnerabilidad de escalada de privilegios que permite a usuarios no autorizados obtener acceso a nivel de administrador. Puedes encontrar una documentación extensa sobre esta vulnerabilidad aquí: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
Clona el repositorio:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
Ejecuta checkdebuglog.py:
python3 checkdebuglog.py
Entrada: Una lista de URLs objetivo. Salida: Identifica las URLs con archivos debug.log expuestos.
Ejecuta exploit.py:
python3 exploit.py
La vulnerabilidad se ha abordado en el plugin LiteSpeed Cache versión 6.4 o superior. Se recomienda encarecidamente a los usuarios actualizar a la última versión para mitigar el riesgo.
Esta herramienta está destinada únicamente a fines educativos y a pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta en sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal y poco ético.