Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28000 — CVE-2024 Litespeed Cache विशेषाधिकार वृद्धि के लिए PoC | Kitploit
उपकरण/GitHubGitHub/arch1m3d/cve-2024-28000
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubarch1m3d/cve-2024-28000

CVE-2024-28000

CVE-2024 Litespeed Cache विशेषाधिकार वृद्धि के लिए PoC

रिपॉजिटरी देखें
72341 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-28000 पीओसी

यह रिपॉजिटरी LiteSpeed Cache प्लगइन का उपयोग करने वाले WordPress साइटों को प्रभावित करने वाली CVE-2024-28000 भेद्यता के शोषण के लिए उपकरण शामिल करती है। शामिल स्क्रिप्ट एक्सपोज़्ड debug.log फ़ाइलों का पता लगाने और एक विशेषाधिकार वृद्धि भेद्यता के शोषण को स्वचालित करती हैं जो अनधिकृत उपयोगकर्ताओं को व्यवस्थापक-स्तरीय पहुंच प्राप्त करने की अनुमति देती है। इस भेद्यता पर विस्तृत दस्तावेज़ीकरण यहाँ पाया जा सकता है: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve

उपयोग

रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000

checkdebuglog.py चलाएँ:

root@kitploit:~
python3 checkdebuglog.py

इनपुट: लक्ष्य URL की एक सूची। आउटपुट: एक्सपोज़्ड debug.log फ़ाइलों वाले URL की पहचान करता है।

exploit.py चलाएँ:

root@kitploit:~
python3 exploit.py

शमन

भेद्यता को LiteSpeed Cache प्लगइन संस्करण 6.4 और उससे ऊपर में संबोधित किया गया है। उपयोगकर्ताओं को जोखिम को कम करने के लिए नवीनतम संस्करण में अपडेट करने की दृढ़ता से सलाह दी जाती है।

अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का उन प्रणालियों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।

टूल डाउनलोड करें