Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-28000-Exploit-Lab — Reproducción práctica de CVE-2024-28000 en LiteSpeed Cache mediante un laboratorio WordPress aislado. Incluye reconocimiento, recuperación de hash vulnerable, prueba de escalada de privilegios de Administrador, limpieza y documentación centrada en la remediación. | Kitploit
Herramientas/GitHubGitHub/shawnng078-ops/cve-2024-28000-exploit-lab
Escalada de PrivilegiosReconocimientoAtaques de ContraseñasAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebAprendizaje y EducaciónLabs y Práctica

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHub
shawnng078-ops/cve-2024-28000-exploit-lab

CVE-2024-28000-Exploit-Lab

Reproducción práctica de CVE-2024-28000 en LiteSpeed Cache mediante un laboratorio WordPress aislado. Incluye reconocimiento, recuperación de hash vulnerable, prueba de escalada de privilegios de Administrador, limpieza y documentación centrada en la remediación.

Ver Repositorio
hace 2 díasAún no revisado

CVE-2024-28000 — Laboratorio LiteSpeed Cache de WordPress

Reproducción autorizada en laboratorio local de CVE-2024-28000, un problema de escalada de privilegios no autenticada que afecta a versiones vulnerables del plugin LiteSpeed Cache de WordPress.

Alcance: Este repositorio documenta pruebas realizadas únicamente contra una VM de WordPress aislada y controlada personalmente. No utilice estas técnicas contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Resultado

La vulnerabilidad se reprodujo con éxito de extremo a extremo desde una VM atacante Kali contra un objetivo WordPress Ubuntu aislado que ejecutaba LiteSpeed Cache 6.2.0.1.

Ruta de ataque demostrada:

  1. Se enumeró el objetivo WordPress y la instalación de LiteSpeed Cache.
  2. Se alcanzó el manejador asíncrono de crawler de LiteSpeed no autenticado.
  3. Se activó la ruta de crawler forzado para que se generara el hash vulnerable de simulación de rol.
  4. Se generó localmente el espacio de hash determinista de 1,000,000 de candidatos del plugin vulnerable.
  5. Se recuperó el hash válido de simulación de rol de forma remota usando ffuf y una respuesta REST exclusiva de Administrador como oráculo de éxito.
  6. Se confirmó el contexto de Administrador con HTTP 200 desde la API REST de usuarios de WordPress.
  7. Se creó una cuenta de Administrador desechable vía REST (HTTP 201 Created).
  8. Se eliminó la cuenta desechable tras la recopilación de evidencia.
  9. Las pruebas de control anteriores confirmaron que LiteSpeed Cache 6.4 rechaza la técnica de cookie vulnerable con HTTP 401.

Topología del Laboratorio

SistemaRolDirección
Kali LinuxAtacante192.168.253.128
Ubuntu Server 22.04Objetivo WordPress192.168.253.129

El objetivo se colocó en una red Host-Only de VMware sin ruta predeterminada durante las pruebas de explotación.

Stack del Objetivo

  • Ubuntu Server 22.04
  • Apache 2.4.52
  • WordPress 7.1
  • LiteSpeed Cache 6.2.0.1 — estado de prueba vulnerable
  • LiteSpeed Cache 6.4 — estado de comparación parcheado

Hallazgo Clave

Un hash vulnerable de simulación de rol de LiteSpeed Cache podía generarse y recuperarse de forma remota. Al proporcionar el hash recuperado junto con el ID de usuario Administrador, WordPress operaba en contexto de Administrador sin una sesión normal autenticada de WordPress.

El impacto se demostró creando una cuenta de Administrador persistente y desechable a través de la API REST de WordPress.

Contenido del Repositorio

root@kitploit:~
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│   ├── architecture.md
│   ├── evidence-checklist.md
│   └── publication-redaction.md
├── scripts/
│   ├── generate_hashes.php
│   └── verify_candidate.sh
└── evidence/
    └── .gitkeep

Uso Responsable

Este repositorio está destinado a la educación en seguridad defensiva, reproducción de vulnerabilidades, validación de remediaciones y documentación de portafolio en entornos controlados.

Descargar herramienta