Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28000 — LiteSpeed Cache विशेषाधिकार वृद्धि PoC - CVE-2024-28000 | Kitploit
उपकरण/GitHubGitHub/ebrasha/cve-2024-28000
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache विशेषाधिकार वृद्धि PoC - CVE-2024-28000

रिपॉजिटरी देखें
519 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LiteSpeed Cache विशेषाधिकार वृद्धि PoC - CVE-2024-28000

🎤 README अनुवाद

  • English
  • فارسی

📸 स्क्रीनशॉट

💎 परिचय

इस रिपॉजिटरी में LiteSpeed Cache WordPress प्लगइन में खोजी गई एक गंभीर विशेषाधिकार वृद्धि भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। CVE-2024-28000 के रूप में पहचानी गई यह भेद्यता, अनधिकृत उपयोगकर्ताओं को एक कमजोर सुरक्षा हैश का फायदा उठाकर WordPress साइट तक Administrator-स्तर की पहुँच प्राप्त करने की अनुमति देती है।

💀 भेद्यता अवलोकन

LiteSpeed Cache प्लगइन की उपयोगकर्ता सिमुलेशन सुविधा एक सुरक्षा हैश द्वारा सुरक्षित है जो कमजोर और अनुमान योग्य है। यह PoC प्रदर्शित करता है कि कैसे एक हमलावर सुरक्षा हैश को ब्रूट-फोर्स करके लक्षित WordPress साइट पर Administrator विशेषाधिकार प्राप्त कर सकता है।

✨ विशेषताएँ

  • डोमेन एक्सटेंशन के आधार पर Google Dork उत्पन्न करें और इसे ब्राउज़र में स्वचालित रूप से खोलें।
  • LiteSpeed Cache प्लगइन के लिए संस्करण जाँच लागू की गई।
  • LiteSpeed Cache प्लगइन की उपस्थिति की जाँच करने की क्षमता जोड़ी गई।
  • बैच या एकल-डोमेन पेनेट्रेशन परीक्षण के समर्थन के साथ।
  • लॉग फ़ाइल निर्माण: सफल परिणामों के लिए बैच और एकल-डोमेन दोनों मोड में लॉग फ़ाइल उत्पन्न करने की क्षमता।

🛠️ विकास वातावरण सेटअप

  • .NET 8
  • Newtonsoft.Json

🔥 आवश्यकताएँ

इस PoC को चलाने के लिए कोई विशेष पूर्वापेक्षाएँ आवश्यक नहीं हैं।

📥 डाउनलोड

इस PoC के निष्पादन योग्य संस्करण डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक Releases पृष्ठ पर जाएँ। यह आपको उपयोग के लिए तैयार संकलित संस्करण प्राप्त करने की अनुमति देगा:

  • GitHub से निष्पादन योग्य PoC संस्करण डाउनलोड करें

📦 सेटअप और उपयोग

इस PoC का उपयोग करने के लिए, बस निष्पादन योग्य फ़ाइल चलाएँ और लक्षित URL, वांछित एडमिन उपयोगकर्ता नाम और पासवर्ड प्रदान करें। एक्सप्लॉइट एडमिनिस्ट्रेटर पहुँच प्राप्त करने के लिए सुरक्षा हैश को ब्रूट-फोर्स करने का प्रयास करेगा।

😎 अपेक्षित आउटपुट

सफल होने पर, PoC बिना प्रमाणीकरण वाले उपयोगकर्ताओं को प्लगइन में उपयोग किए गए कमजोर सुरक्षा हैश को ब्रूट-फोर्स करके WordPress साइट तक Administrator-स्तर की पहुँच प्राप्त करने की अनुमति देता है।

✅ शमन

यह भेद्यता LiteSpeed Cache प्लगइन संस्करण 6.4 और उससे ऊपर में पैच कर दी गई है। इस एक्सप्लॉइट से बचने के लिए दृढ़ता से अनुशंसा की जाती है कि नवीनतम संस्करण में अपडेट करें।

🎖️ श्रेय

  • बग खोजकर्ता: John Blackbourn
  • Patchstack पर प्रोफ़ाइल

❤️ दान

यदि आपको यह प्रोजेक्ट उपयोगी लगता है और आप आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:

  • यहाँ दान करें

🤵 प्रोग्रामर

जुनून के साथ Ebrahim Shafiei (EbraSha) द्वारा हस्तनिर्मित

  • ई-मेल: [email protected]
  • टेलीग्राम: @ProfShafiei

☠️ समस्याओं की रिपोर्ट करना

यदि आपको कोई समस्या आती है या कॉन्फ़िगरेशन संबंधी समस्याएँ हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।

⚠️ कानूनी अस्वीकरण

यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या क्षति की पूरी ज़िम्मेदारी लेने के लिए सहमत हैं। इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए लेखक सभी दायित्वों से इनकार करता है। किसी भी सुरक्षा परीक्षण से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।

टूल डाउनलोड करें