
Reproducción práctica de CVE-2024-28000 en LiteSpeed Cache mediante un laboratorio WordPress aislado. Incluye reconocimiento, recuperación de hash vulnerable, prueba de escalada de privilegios de Administrador, limpieza y documentación centrada en la remediación.
Reproducción autorizada en laboratorio local de CVE-2024-28000, un problema de escalada de privilegios no autenticada que afecta a versiones vulnerables del plugin LiteSpeed Cache de WordPress.
Alcance: Este repositorio documenta pruebas realizadas únicamente contra una VM de WordPress aislada y controlada personalmente. No utilice estas técnicas contra sistemas que no posea o para los que no tenga permiso explícito de prueba.
La vulnerabilidad se reprodujo con éxito de extremo a extremo desde una VM atacante Kali contra un objetivo WordPress Ubuntu aislado que ejecutaba LiteSpeed Cache 6.2.0.1.
Ruta de ataque demostrada:
ffuf y una respuesta REST exclusiva de Administrador como oráculo de éxito.HTTP 200 desde la API REST de usuarios de WordPress.HTTP 201 Created).HTTP 401.| Sistema | Rol | Dirección |
|---|---|---|
| Kali Linux | Atacante | 192.168.253.128 |
| Ubuntu Server 22.04 | Objetivo WordPress | 192.168.253.129 |
El objetivo se colocó en una red Host-Only de VMware sin ruta predeterminada durante las pruebas de explotación.
Un hash vulnerable de simulación de rol de LiteSpeed Cache podía generarse y recuperarse de forma remota. Al proporcionar el hash recuperado junto con el ID de usuario Administrador, WordPress operaba en contexto de Administrador sin una sesión normal autenticada de WordPress.
El impacto se demostró creando una cuenta de Administrador persistente y desechable a través de la API REST de WordPress.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
Este repositorio está destinado a la educación en seguridad defensiva, reproducción de vulnerabilidades, validación de remediaciones y documentación de portafolio en entornos controlados.