
CVE-2024 Litespeed Cache विशेषाधिकार वृद्धि के लिए PoC
यह रिपॉजिटरी LiteSpeed Cache प्लगइन का उपयोग करने वाले WordPress साइटों को प्रभावित करने वाली CVE-2024-28000 भेद्यता के शोषण के लिए उपकरण शामिल करती है। शामिल स्क्रिप्ट एक्सपोज़्ड debug.log फ़ाइलों का पता लगाने और एक विशेषाधिकार वृद्धि भेद्यता के शोषण को स्वचालित करती हैं जो अनधिकृत उपयोगकर्ताओं को व्यवस्थापक-स्तरीय पहुंच प्राप्त करने की अनुमति देती है। इस भेद्यता पर विस्तृत दस्तावेज़ीकरण यहाँ पाया जा सकता है: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
रिपॉजिटरी क्लोन करें:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
checkdebuglog.py चलाएँ:
python3 checkdebuglog.py
इनपुट: लक्ष्य URL की एक सूची। आउटपुट: एक्सपोज़्ड debug.log फ़ाइलों वाले URL की पहचान करता है।
exploit.py चलाएँ:
python3 exploit.py
भेद्यता को LiteSpeed Cache प्लगइन संस्करण 6.4 और उससे ऊपर में संबोधित किया गया है। उपयोगकर्ताओं को जोखिम को कम करने के लिए नवीनतम संस्करण में अपडेट करने की दृढ़ता से सलाह दी जाती है।
यह उपकरण केवल शैक्षिक उद्देश्यों और अधिकृत सुरक्षा परीक्षण के लिए है। इस उपकरण का उन प्रणालियों पर अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।