
LiteSpeed Cache Escalada de Privilegios PoC - CVE-2024-28000

Este repositorio contiene una Prueba de Concepto (PoC) para una vulnerabilidad crítica de escalada de privilegios descubierta en el plugin LiteSpeed Cache de WordPress. La vulnerabilidad, identificada como CVE-2024-28000, permite a usuarios no autorizados obtener acceso a nivel de Administrador en un sitio de WordPress explotando un hash de seguridad débil.
La función de simulación de usuario del plugin LiteSpeed Cache está protegida por un hash de seguridad que es débil y predecible. Esta PoC demuestra cómo un atacante puede realizar un ataque de fuerza bruta sobre el hash de seguridad, obteniendo acceso a privilegios de Administrador en un sitio de WordPress objetivo.
No hay requisitos previos específicos para ejecutar esta PoC.
Para descargar las versiones ejecutables de esta PoC, visite la página oficial de Lanzamientos en GitHub. Esto le permitirá obtener la versión compilada lista para usar:
Para usar esta PoC, simplemente ejecute el ejecutable y proporcione la URL objetivo, el nombre de usuario administrador deseado y la contraseña. El exploit intentará realizar un ataque de fuerza bruta sobre el hash de seguridad para obtener acceso de administrador.
Si tiene éxito, la PoC permite a usuarios no autenticados obtener acceso a nivel de Administrador en un sitio de WordPress mediante la fuerza bruta de un hash de seguridad débil utilizado en el plugin.
La vulnerabilidad ha sido parcheada en la versión 6.4 y superiores del plugin LiteSpeed Cache. Se recomienda encarecidamente actualizar a la última versión para evitar este exploit.
Si encuentra útil este proyecto y desea apoyar su desarrollo posterior, considere hacer una donación:
Hecho a mano con pasión por Ebrahim Shafiei (EbraSha)
Si encuentra algún problema o tiene problemas de configuración, comuníquese por correo electrónico a [email protected]. También puede reportar problemas en GitLab o GitHub.
Esta Prueba de Concepto (PoC) se proporciona únicamente con fines educativos. El uso no autorizado de este código en sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas es ilegal y poco ético. Al usar esta PoC, usted acepta asumir toda la responsabilidad por cualquier uso indebido o daño que pueda resultar. El autor rechaza toda responsabilidad por acciones realizadas basadas en la información proporcionada en este repositorio. Asegúrese siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.