Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28000 — LiteSpeed Cache Escalada de Privilegios PoC - CVE-2024-28000 | Kitploit
Herramientas/GitHubGitHub/ebrasha/cve-2024-28000
Escalada de PrivilegiosAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Escalada de Privilegios PoC - CVE-2024-28000

Ver Repositorio
51hace 9 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de Escalada de Privilegios en LiteSpeed Cache - CVE-2024-28000

🎤 Traducción del README

  • Inglés
  • فارسی

📸 Captura de pantalla

💎 Introducción

Este repositorio contiene una Prueba de Concepto (PoC) para una vulnerabilidad crítica de escalada de privilegios descubierta en el plugin LiteSpeed Cache de WordPress. La vulnerabilidad, identificada como CVE-2024-28000, permite a usuarios no autorizados obtener acceso a nivel de Administrador en un sitio de WordPress explotando un hash de seguridad débil.

💀 Resumen de la vulnerabilidad

La función de simulación de usuario del plugin LiteSpeed Cache está protegida por un hash de seguridad que es débil y predecible. Esta PoC demuestra cómo un atacante puede realizar un ataque de fuerza bruta sobre el hash de seguridad, obteniendo acceso a privilegios de Administrador en un sitio de WordPress objetivo.

✨ Características

  • Generar un Google Dork basado en la extensión del dominio y abrirlo automáticamente en el navegador.
  • Implementada la verificación de versión del plugin LiteSpeed Cache.
  • Añadida la capacidad de verificar la presencia del plugin LiteSpeed Cache.
  • Con soporte para pruebas de penetración por lotes o en un solo dominio.
  • Creación de archivo de registro: Capacidad de generar un archivo de registro para resultados exitosos tanto en modo Por lotes como en Dominio único.

🛠️ Configuración del entorno de desarrollo

  • .NET 8
  • Newtonsoft.Json

🔥 Requisitos

No hay requisitos previos específicos para ejecutar esta PoC.

📥 Descarga

Para descargar las versiones ejecutables de esta PoC, visite la página oficial de Lanzamientos en GitHub. Esto le permitirá obtener la versión compilada lista para usar:

  • Descargar versiones ejecutables de la PoC desde GitHub

📦 Configuración y uso

Para usar esta PoC, simplemente ejecute el ejecutable y proporcione la URL objetivo, el nombre de usuario administrador deseado y la contraseña. El exploit intentará realizar un ataque de fuerza bruta sobre el hash de seguridad para obtener acceso de administrador.

😎 Resultado esperado

Si tiene éxito, la PoC permite a usuarios no autenticados obtener acceso a nivel de Administrador en un sitio de WordPress mediante la fuerza bruta de un hash de seguridad débil utilizado en el plugin.

✅ Mitigación

La vulnerabilidad ha sido parcheada en la versión 6.4 y superiores del plugin LiteSpeed Cache. Se recomienda encarecidamente actualizar a la última versión para evitar este exploit.

🎖️ Créditos

  • Descubridor del error: John Blackbourn
  • Perfil en Patchstack

❤️ Donación

Si encuentra útil este proyecto y desea apoyar su desarrollo posterior, considere hacer una donación:

  • Donar aquí

🤵 Programador

Hecho a mano con pasión por Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Reportar problemas

Si encuentra algún problema o tiene problemas de configuración, comuníquese por correo electrónico a [email protected]. También puede reportar problemas en GitLab o GitHub.

⚠️ Aviso legal

Esta Prueba de Concepto (PoC) se proporciona únicamente con fines educativos. El uso no autorizado de este código en sistemas que no posea o para los que no tenga permiso explícito para realizar pruebas es ilegal y poco ético. Al usar esta PoC, usted acepta asumir toda la responsabilidad por cualquier uso indebido o daño que pueda resultar. El autor rechaza toda responsabilidad por acciones realizadas basadas en la información proporcionada en este repositorio. Asegúrese siempre de tener la autorización adecuada antes de realizar cualquier prueba de seguridad.

Descargar herramienta