
LiteSpeed Cache Preuve de concept d'élévation de privilèges - CVE-2024-28000

Ce dépôt contient une preuve de concept (PoC) pour une vulnérabilité critique d'escalade de privilèges découverte dans le plugin WordPress LiteSpeed Cache. La vulnérabilité, identifiée comme CVE-2024-28000, permet à des utilisateurs non autorisés d'obtenir un accès de niveau Administrateur à un site WordPress en exploitant un hash de sécurité faible.
La fonction de simulation d'utilisateur du plugin LiteSpeed Cache est protégée par un hash de sécurité faible et prévisible. Cette PoC montre comment un attaquant peut forcer par brute-force le hash de sécurité, obtenant ainsi un accès aux privilèges Administrateur sur un site WordPress ciblé.
Il n'y a aucun prérequis spécifique nécessaire pour exécuter cette PoC.
Pour télécharger les versions exécutables de cette PoC, veuillez visiter la page officielle des Releases sur GitHub. Cela vous permettra d'obtenir la version compilée prête à être utilisée :
Pour utiliser cette PoC, exécutez simplement l'exécutable et fournissez l'URL cible, le nom d'utilisateur administrateur souhaité et le mot de passe. L'exploit tentera de forcer par brute-force le hash de sécurité pour obtenir un accès administrateur.
En cas de succès, la PoC permet à des utilisateurs non authentifiés d'obtenir un accès de niveau Administrateur à un site WordPress en forçant par brute-force un hash de sécurité faible utilisé dans le plugin.
La vulnérabilité a été corrigée dans le plugin LiteSpeed Cache version 6.4 et supérieure. Il est fortement recommandé de mettre à jour vers la dernière version pour éviter cette exploitation.
Fabriqué à la main avec passion par Ebrahim Shafiei (EbraSha)
Si vous rencontrez des problèmes ou avez des problèmes de configuration, veuillez contacter par email à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.
Cette preuve de concept (PoC) est fournie à des fins éducatives uniquement. L'utilisation non autorisée de ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique. En utilisant cette PoC, vous acceptez d'assumer l'entière responsabilité de toute utilisation abusive ou dommage qui pourrait en résulter. L'auteur décline toute responsabilité pour les actions entreprises sur la base des informations fournies dans ce dépôt. Assurez-vous toujours d'avoir une autorisation appropriée avant d'effectuer des tests de sécurité.