
LiteSpeed Cache विशेषाधिकार वृद्धि PoC - CVE-2024-28000

इस रिपॉजिटरी में LiteSpeed Cache WordPress प्लगइन में खोजी गई एक गंभीर विशेषाधिकार वृद्धि भेद्यता के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है। CVE-2024-28000 के रूप में पहचानी गई यह भेद्यता, अनधिकृत उपयोगकर्ताओं को एक कमजोर सुरक्षा हैश का फायदा उठाकर WordPress साइट तक Administrator-स्तर की पहुँच प्राप्त करने की अनुमति देती है।
LiteSpeed Cache प्लगइन की उपयोगकर्ता सिमुलेशन सुविधा एक सुरक्षा हैश द्वारा सुरक्षित है जो कमजोर और अनुमान योग्य है। यह PoC प्रदर्शित करता है कि कैसे एक हमलावर सुरक्षा हैश को ब्रूट-फोर्स करके लक्षित WordPress साइट पर Administrator विशेषाधिकार प्राप्त कर सकता है।
इस PoC को चलाने के लिए कोई विशेष पूर्वापेक्षाएँ आवश्यक नहीं हैं।
इस PoC के निष्पादन योग्य संस्करण डाउनलोड करने के लिए, कृपया GitHub पर आधिकारिक Releases पृष्ठ पर जाएँ। यह आपको उपयोग के लिए तैयार संकलित संस्करण प्राप्त करने की अनुमति देगा:
इस PoC का उपयोग करने के लिए, बस निष्पादन योग्य फ़ाइल चलाएँ और लक्षित URL, वांछित एडमिन उपयोगकर्ता नाम और पासवर्ड प्रदान करें। एक्सप्लॉइट एडमिनिस्ट्रेटर पहुँच प्राप्त करने के लिए सुरक्षा हैश को ब्रूट-फोर्स करने का प्रयास करेगा।
सफल होने पर, PoC बिना प्रमाणीकरण वाले उपयोगकर्ताओं को प्लगइन में उपयोग किए गए कमजोर सुरक्षा हैश को ब्रूट-फोर्स करके WordPress साइट तक Administrator-स्तर की पहुँच प्राप्त करने की अनुमति देता है।
यह भेद्यता LiteSpeed Cache प्लगइन संस्करण 6.4 और उससे ऊपर में पैच कर दी गई है। इस एक्सप्लॉइट से बचने के लिए दृढ़ता से अनुशंसा की जाती है कि नवीनतम संस्करण में अपडेट करें।
यदि आपको यह प्रोजेक्ट उपयोगी लगता है और आप आगे के विकास का समर्थन करना चाहते हैं, तो कृपया दान करने पर विचार करें:
जुनून के साथ Ebrahim Shafiei (EbraSha) द्वारा हस्तनिर्मित
यदि आपको कोई समस्या आती है या कॉन्फ़िगरेशन संबंधी समस्याएँ हैं, तो कृपया [email protected] पर ईमेल के माध्यम से संपर्क करें। आप GitLab या GitHub पर भी समस्याओं की रिपोर्ट कर सकते हैं।
यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक उद्देश्यों के लिए प्रदान किया गया है। इस कोड का उन सिस्टमों पर अनधिकृत उपयोग जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है। इस PoC का उपयोग करके, आप किसी भी दुरुपयोग या क्षति की पूरी ज़िम्मेदारी लेने के लिए सहमत हैं। इस रिपॉजिटरी में दी गई जानकारी के आधार पर की गई कार्रवाइयों के लिए लेखक सभी दायित्वों से इनकार करता है। किसी भी सुरक्षा परीक्षण से पहले हमेशा सुनिश्चित करें कि आपके पास उचित प्राधिकरण है।