Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-28000 — LiteSpeed Cache Preuve de concept d'élévation de privilèges - CVE-2024-28000 | Kitploit
Outils/GitHubGitHub/ebrasha/cve-2024-28000
Escalade de PrivilègesAttaques de Mots de PasseAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Preuve de concept d'élévation de privilèges - CVE-2024-28000

Voir le dépôt
512il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

LiteSpeed Cache Escalade de Privilèges PoC - CVE-2024-28000

🎤 Traduction du README

  • Anglais
  • فارسی

📸 Capture d'écran

💎 Introduction

Ce dépôt contient une preuve de concept (PoC) pour une vulnérabilité critique d'escalade de privilèges découverte dans le plugin WordPress LiteSpeed Cache. La vulnérabilité, identifiée comme CVE-2024-28000, permet à des utilisateurs non autorisés d'obtenir un accès de niveau Administrateur à un site WordPress en exploitant un hash de sécurité faible.

💀 Aperçu de la vulnérabilité

La fonction de simulation d'utilisateur du plugin LiteSpeed Cache est protégée par un hash de sécurité faible et prévisible. Cette PoC montre comment un attaquant peut forcer par brute-force le hash de sécurité, obtenant ainsi un accès aux privilèges Administrateur sur un site WordPress ciblé.

✨ Fonctionnalités

  • Générer un Google Dork basé sur l'extension de domaine et l'ouvrir automatiquement dans le navigateur.
  • Vérification de version implémentée pour le plugin LiteSpeed Cache.
  • Ajout de la possibilité de vérifier la présence du plugin LiteSpeed Cache.
  • Avec support pour les tests de pénétration par lots ou sur un seul domaine.
  • Création de fichier journal : Capacité à générer un fichier journal pour les résultats réussis à la fois en mode Batch et Mono-domaine.

🛠️ Configuration de l'environnement de développement

  • .NET 8
  • Newtonsoft.Json

🔥 Prérequis

Il n'y a aucun prérequis spécifique nécessaire pour exécuter cette PoC.

📥 Téléchargement

Pour télécharger les versions exécutables de cette PoC, veuillez visiter la page officielle des Releases sur GitHub. Cela vous permettra d'obtenir la version compilée prête à être utilisée :

  • Télécharger les versions exécutables PoC depuis GitHub

📦 Installation et utilisation

Pour utiliser cette PoC, exécutez simplement l'exécutable et fournissez l'URL cible, le nom d'utilisateur administrateur souhaité et le mot de passe. L'exploit tentera de forcer par brute-force le hash de sécurité pour obtenir un accès administrateur.

😎 Résultat attendu

En cas de succès, la PoC permet à des utilisateurs non authentifiés d'obtenir un accès de niveau Administrateur à un site WordPress en forçant par brute-force un hash de sécurité faible utilisé dans le plugin.

✅ Atténuation

La vulnérabilité a été corrigée dans le plugin LiteSpeed Cache version 6.4 et supérieure. Il est fortement recommandé de mettre à jour vers la dernière version pour éviter cette exploitation.

🎖️ Crédits

  • Découvreur du bug : John Blackbourn
  • Profil sur Patchstack

❤️ Don

  • Faire un don ici

🤵 Programmeur

Fabriqué à la main avec passion par Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Signaler des problèmes

Si vous rencontrez des problèmes ou avez des problèmes de configuration, veuillez contacter par email à [email protected]. Vous pouvez également signaler des problèmes sur GitLab ou GitHub.

⚠️ Avertissement légal

Cette preuve de concept (PoC) est fournie à des fins éducatives uniquement. L'utilisation non autorisée de ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas l'autorisation explicite de tester est illégale et contraire à l'éthique. En utilisant cette PoC, vous acceptez d'assumer l'entière responsabilité de toute utilisation abusive ou dommage qui pourrait en résulter. L'auteur décline toute responsabilité pour les actions entreprises sur la base des informations fournies dans ce dépôt. Assurez-vous toujours d'avoir une autorisation appropriée avant d'effectuer des tests de sécurité.

Télécharger l’outil