
Reproduction pratique de CVE-2024-28000 dans LiteSpeed Cache à l'aide d'un laboratoire WordPress isolé. Comprend la reconnaissance, la récupération du hash vulnérable, la preuve d'élévation de privilèges Administrateur, le nettoyage et une documentation axée sur la remédiation.
Reproduction autorisée en laboratoire local de CVE-2024-28000, un problème d'élévation de privilèges sans authentification affectant les versions vulnérables du plugin WordPress LiteSpeed Cache.
Portée : Ce dépôt documente des tests effectués uniquement contre une VM WordPress isolée et contrôlée personnellement. N'utilisez pas ces techniques contre des systèmes qui ne vous appartiennent pas ou pour lesquels vous ne disposez pas d'une autorisation explicite de test.
La vulnérabilité a été reproduite avec succès de bout en bout depuis une VM d'attaque Kali contre une cible WordPress Ubuntu isolée exécutant LiteSpeed Cache 6.2.0.1.
Chemin d'attaque démontré :
ffuf et d'une réponse REST réservée à l'Administrateur comme oracle de succès.HTTP 200 depuis l'API REST des utilisateurs WordPress.HTTP 201 Created).HTTP 401.| Système | Rôle | Adresse |
|---|---|---|
| Kali Linux | Attaquant | 192.168.253.128 |
| Ubuntu Server 22.04 | Cible WordPress | 192.168.253.129 |
La cible a été placée sur un réseau Host-Only VMware sans route par défaut pendant les tests d'exploitation.
Un hash de simulation de rôle LiteSpeed Cache vulnérable a pu être généré et récupéré à distance. La fourniture du hash récupéré ainsi que de l'ID utilisateur Administrateur a amené WordPress à fonctionner dans le contexte Administrateur sans session WordPress authentifiée normale.
L'impact a été démontré en créant un compte Administrateur jetable persistant via l'API REST de WordPress.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
Ce dépôt est destiné à l'éducation en sécurité défensive, à la reproduction de vulnérabilités, à la validation de correctifs et à la documentation de portfolio dans des environnements contrôlés.