Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28000 — PoC para la escalada de privilegios en Litespeed Cache CVE-2024 | Kitploit
Herramientas/GitHubGitHub/arch1m3d/cve-2024-28000
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubarch1m3d/cve-2024-28000

CVE-2024-28000

PoC para la escalada de privilegios en Litespeed Cache CVE-2024

Ver Repositorio
7234hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-28000 PoC

Este repositorio contiene herramientas para explotar la vulnerabilidad CVE-2024-28000 que afecta a sitios WordPress que utilizan el plugin LiteSpeed Cache. Los scripts incluidos automatizan la detección de archivos debug.log expuestos y la explotación de una vulnerabilidad de escalada de privilegios que permite a usuarios no autorizados obtener acceso a nivel de administrador. Puedes encontrar una documentación extensa sobre esta vulnerabilidad aquí: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve

Uso

Clona el repositorio:

root@kitploit:~
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000

Ejecuta checkdebuglog.py:

root@kitploit:~
python3 checkdebuglog.py

Entrada: Una lista de URLs objetivo. Salida: Identifica las URLs con archivos debug.log expuestos.

Ejecuta exploit.py:

root@kitploit:~
python3 exploit.py

Mitigación

La vulnerabilidad se ha abordado en el plugin LiteSpeed Cache versión 6.4 o superior. Se recomienda encarecidamente a los usuarios actualizar a la última versión para mitigar el riesgo.

Aviso legal

Esta herramienta está destinada únicamente a fines educativos y a pruebas de seguridad autorizadas. El uso no autorizado de esta herramienta en sistemas que no posees o para los que no tienes permiso explícito para probar es ilegal y poco ético.

Descargar herramienta