
LiteSpeed Cache विशेषाधिकार वृद्धि PoC
इस रिपॉजिटरी में LiteSpeed Cache WordPress प्लगइन में विशेषाधिकार वृद्धि कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है। CVE-2024-28000 के रूप में पहचानी गई यह कमजोरी, अप्रमाणित उपयोगकर्ताओं को प्लगइन में उपयोग किए जाने वाले कमजोर सुरक्षा हैश को ब्रूट-फोर्स करके WordPress साइट पर प्रशासक-स्तर की पहुंच प्राप्त करने की अनुमति देती है।
LiteSpeed Cache प्लगइन की उपयोगकर्ता अनुकरण सुविधा पूर्वानुमेय मानों का उपयोग करके उत्पन्न एक कमजोर सुरक्षा हैश द्वारा सुरक्षित है। एक हमलावर सुरक्षा हैश को ब्रूट-फोर्स करके और इसे एक लक्षित उपयोगकर्ता आईडी के साथ कुकी में पास करके इस कमजोरी का शोषण कर सकता है। सफल होने पर, हमलावर अपने विशेषाधिकारों को प्रशासक के स्तर तक बढ़ा सकता है।
यह PoC केवल शैक्षणिक उद्देश्यों के लिए है। इस स्क्रिप्ट का उपयोग सिस्टम मालिक की स्पष्ट अनुमति के बिना सिस्टम को लक्षित करने के लिए न करें। सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।
requests लाइब्रेरीरिपॉजिटरी को क्लोन करें और आवश्यक Python पैकेज स्थापित करें:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
स्क्रिप्ट में TARGET_SITE और ADMIN_USER_ID चर को लक्ष्य WordPress साइट और उस प्रशासक के उपयोगकर्ता आईडी पर इंगित करने के लिए संपादित करें जिसे आप अनुकरण करना चाहते हैं।
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
PoC पहले एक अप्रमाणित AJAX अनुरोध का उपयोग करके लक्ष्य साइट पर सुरक्षा हैश का जनरेशन ट्रिगर करता है। यह कदम आवश्यक है यदि LiteSpeed Cache प्लगइन में क्रॉलर सुविधा का उपयोग नहीं किया गया है, क्योंकि हैश अभी तक उत्पन्न नहीं हुआ हो सकता है।
ब्रूट-फोर्स हमला शुरू करने के लिए स्क्रिप्ट चलाएँ:
python litespeed_cache_poc.py
स्क्रिप्ट WordPress REST API को अनुरोध भेजकर कमजोर सुरक्षा हैश को ब्रूट-फोर्स करने का प्रयास करेगी। यदि एक मान्य हैश मिलता है, तो यह सफल हैश मान प्रिंट करेगी, और शोषण सफल माना जाएगा।
[SUCCESS] Valid hash found: <hash> प्रिंट करती है, तो इसका मतलब है कि शोषण सफल रहा, और प्रशासक-स्तर की पहुंच प्राप्त हुई।[FAIL] Invalid hash: <hash> प्रिंट करती है, तो प्रयास विफल रहा, और हैश गलत था।[ERROR] Unexpected response for hash: <hash> प्रिंट करती है, तो यह इंगित करता है कि लक्ष्य साइट से एक अप्रत्याशित स्थिति कोड वापस आया।अपनी WordPress साइट को इस कमजोरी से बचाने के लिए, सुनिश्चित करें कि आप LiteSpeed Cache प्लगइन का नवीनतम संस्करण उपयोग कर रहे हैं। संस्करण 6.4 और उससे ऊपर में पैच शामिल हैं जो इस कमजोरी को कम करते हैं।
यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।
योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार के लिए सुझाव हैं, तो कृपया एक issue खोलें या pull request सबमिट करें।