Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28000 — LiteSpeed Cache विशेषाधिकार वृद्धि PoC | Kitploit
उपकरण/GitHubGitHub/alucard0x1/cve-2024-28000
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache विशेषाधिकार वृद्धि PoC

रिपॉजिटरी देखें
24922 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LiteSpeed Cache विशेषाधिकार वृद्धि PoC - CVE-2024-28000

इस रिपॉजिटरी में LiteSpeed Cache WordPress प्लगइन में विशेषाधिकार वृद्धि कमजोरी का शोषण करने के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) स्क्रिप्ट है। CVE-2024-28000 के रूप में पहचानी गई यह कमजोरी, अप्रमाणित उपयोगकर्ताओं को प्लगइन में उपयोग किए जाने वाले कमजोर सुरक्षा हैश को ब्रूट-फोर्स करके WordPress साइट पर प्रशासक-स्तर की पहुंच प्राप्त करने की अनुमति देती है।

कमजोरी का अवलोकन

LiteSpeed Cache प्लगइन की उपयोगकर्ता अनुकरण सुविधा पूर्वानुमेय मानों का उपयोग करके उत्पन्न एक कमजोर सुरक्षा हैश द्वारा सुरक्षित है। एक हमलावर सुरक्षा हैश को ब्रूट-फोर्स करके और इसे एक लक्षित उपयोगकर्ता आईडी के साथ कुकी में पास करके इस कमजोरी का शोषण कर सकता है। सफल होने पर, हमलावर अपने विशेषाधिकारों को प्रशासक के स्तर तक बढ़ा सकता है।

प्रभावित संस्करण

  • LiteSpeed Cache प्लगइन के 6.4 से पहले के संस्करण कमजोर हैं।

लेखक

  • PoC: Alucard0x1
  • टेलीग्राम: https://t.me/Alucard0x1

श्रेय

  • बग खोजकर्ता: John Blackbourn
  • पैचस्टैक पर प्रोफाइल

अस्वीकरण

यह PoC केवल शैक्षणिक उद्देश्यों के लिए है। इस स्क्रिप्ट का उपयोग सिस्टम मालिक की स्पष्ट अनुमति के बिना सिस्टम को लक्षित करने के लिए न करें। सिस्टम तक अनधिकृत पहुंच अवैध और अनैतिक है।

आवश्यकताएँ

  • Python 3.x
  • requests लाइब्रेरी

स्थापना

रिपॉजिटरी को क्लोन करें और आवश्यक Python पैकेज स्थापित करें:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

उपयोग कैसे करें

1. लक्ष्य सेट करें

स्क्रिप्ट में TARGET_SITE और ADMIN_USER_ID चर को लक्ष्य WordPress साइट और उस प्रशासक के उपयोगकर्ता आईडी पर इंगित करने के लिए संपादित करें जिसे आप अनुकरण करना चाहते हैं।

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. हैश जनरेशन ट्रिगर करें

PoC पहले एक अप्रमाणित AJAX अनुरोध का उपयोग करके लक्ष्य साइट पर सुरक्षा हैश का जनरेशन ट्रिगर करता है। यह कदम आवश्यक है यदि LiteSpeed Cache प्लगइन में क्रॉलर सुविधा का उपयोग नहीं किया गया है, क्योंकि हैश अभी तक उत्पन्न नहीं हुआ हो सकता है।

3. ब्रूट-फोर्स हमला चलाएँ

ब्रूट-फोर्स हमला शुरू करने के लिए स्क्रिप्ट चलाएँ:

root@kitploit:~
python litespeed_cache_poc.py

स्क्रिप्ट WordPress REST API को अनुरोध भेजकर कमजोर सुरक्षा हैश को ब्रूट-फोर्स करने का प्रयास करेगी। यदि एक मान्य हैश मिलता है, तो यह सफल हैश मान प्रिंट करेगी, और शोषण सफल माना जाएगा।

4. परिणामों की व्याख्या करें

  • यदि स्क्रिप्ट [SUCCESS] Valid hash found: <hash> प्रिंट करती है, तो इसका मतलब है कि शोषण सफल रहा, और प्रशासक-स्तर की पहुंच प्राप्त हुई।
  • यदि स्क्रिप्ट [FAIL] Invalid hash: <hash> प्रिंट करती है, तो प्रयास विफल रहा, और हैश गलत था।
  • यदि स्क्रिप्ट [ERROR] Unexpected response for hash: <hash> प्रिंट करती है, तो यह इंगित करता है कि लक्ष्य साइट से एक अप्रत्याशित स्थिति कोड वापस आया।

शमन उपाय

अपनी WordPress साइट को इस कमजोरी से बचाने के लिए, सुनिश्चित करें कि आप LiteSpeed Cache प्लगइन का नवीनतम संस्करण उपयोग कर रहे हैं। संस्करण 6.4 और उससे ऊपर में पैच शामिल हैं जो इस कमजोरी को कम करते हैं।

लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के तहत लाइसेंस प्राप्त है। विवरण के लिए LICENSE फ़ाइल देखें।

योगदान

योगदान का स्वागत है! यदि आपको कोई समस्या मिलती है या सुधार के लिए सुझाव हैं, तो कृपया एक issue खोलें या pull request सबमिट करें।

टूल डाउनलोड करें