Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28000-Exploit-Lab — पृथक WordPress लैब का उपयोग करके LiteSpeed Cache में CVE-2024-28000 का व्यावहारिक पुनरुत्पादन। इसमें टोही, कमज़ोर हैश पुनर्प्राप्ति, Administrator विशेषाधिकार वृद्धि प्रमाण, सफाई, और निवारण-केंद्रित दस्तावेज़ीकरण शामिल है। | Kitploit
उपकरण/GitHubGitHub/shawnng078-ops/cve-2024-28000-exploit-lab
विशेषाधिकार वृद्धिटोहीपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणलर्निंग और शिक्षालैब और अभ्यास

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
GitHub
shawnng078-ops/cve-2024-28000-exploit-lab

CVE-2024-28000-Exploit-Lab

पृथक WordPress लैब का उपयोग करके LiteSpeed Cache में CVE-2024-28000 का व्यावहारिक पुनरुत्पादन। इसमें टोही, कमज़ोर हैश पुनर्प्राप्ति, Administrator विशेषाधिकार वृद्धि प्रमाण, सफाई, और निवारण-केंद्रित दस्तावेज़ीकरण शामिल है।

रिपॉजिटरी देखें
2 दिन पहलेअभी तक समीक्षित नहीं

CVE-2024-28000 — WordPress LiteSpeed Cache Lab

CVE-2024-28000 का अधिकृत स्थानीय-लैब प्रजनन, जो LiteSpeed Cache WordPress प्लगइन के संवेदनशील संस्करणों को प्रभावित करने वाला एक बिना प्रमाणीकरण वाला विशेषाधिकार-वृद्धि मुद्दा है।

दायरा: यह रिपॉजिटरी केवल एक पृथक, व्यक्तिगत रूप से नियंत्रित WordPress VM के विरुद्ध किए गए परीक्षण का दस्तावेजीकरण करती है। इन तकनीकों का उपयोग उन प्रणालियों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट अनुमति नहीं है।

परिणाम

यह भेद्यता एक Kali हमलावर VM से एक पृथक Ubuntu WordPress लक्ष्य के विरुद्ध, जिस पर LiteSpeed Cache 6.2.0.1 चल रहा था, अंत-से-अंत तक सफलतापूर्वक प्रजनित की गई।

प्रदर्शित हमला-पथ:

  1. WordPress लक्ष्य और LiteSpeed Cache स्थापना की गणना की गई।
  2. बिना प्रमाणीकरण वाले LiteSpeed async क्रॉलर हैंडलर तक पहुँचा गया।
  3. forced crawler पथ को ट्रिगर किया गया ताकि संवेदनशील role-simulation हैश उत्पन्न हो।
  4. संवेदनशील प्लगइन का नियतात्मक 1,000,000-उम्मीदवार हैश स्थान स्थानीय रूप से उत्पन्न किया गया।
  5. ffuf और एक Administrator-केवल REST प्रतिक्रिया को सफलता oracle के रूप में उपयोग करके वैध role-simulation हैश दूरस्थ रूप से पुनर्प्राप्त किया गया।
  6. WordPress users REST API से HTTP 200 के साथ Administrator संदर्भ की पुष्टि की गई।
  7. REST के माध्यम से एक अस्थायी Administrator खाता बनाया गया (HTTP 201 Created)।
  8. साक्ष्य संग्रह के बाद अस्थायी खाता हटा दिया गया।
  9. पहले के नियंत्रण परीक्षण ने पुष्टि की कि LiteSpeed Cache 6.4 संवेदनशील कुकी तकनीक को HTTP 401 के साथ अस्वीकार कर देता है।

लैब टोपोलॉजी

सिस्टमभूमिकापता
Kali Linuxहमलावर192.168.253.128
Ubuntu Server 22.04WordPress लक्ष्य192.168.253.129

शोषण परीक्षण के दौरान लक्ष्य को बिना किसी डिफ़ॉल्ट रूट के VMware Host-Only नेटवर्क पर रखा गया था।

लक्ष्य स्टैक

  • Ubuntu Server 22.04
  • Apache 2.4.52
  • WordPress 7.1
  • LiteSpeed Cache 6.2.0.1 — संवेदनशील परीक्षण अवस्था
  • LiteSpeed Cache 6.4 — पैच किया गया तुलनात्मक अवस्था

मुख्य निष्कर्ष

एक संवेदनशील LiteSpeed Cache role-simulation हैश दूरस्थ रूप से उत्पन्न और पुनर्प्राप्त किया जा सकता है। पुनर्प्राप्त हैश को Administrator उपयोगकर्ता ID के साथ प्रदान करने से WordPress सामान्य प्रमाणीकृत WordPress सत्र के बिना Administrator संदर्भ में कार्य करने लगा।

प्रभाव को WordPress REST API के माध्यम से एक स्थायी अस्थायी Administrator खाता बनाकर प्रदर्शित किया गया।

रिपॉजिटरी सामग्री

root@kitploit:~
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│   ├── architecture.md
│   ├── evidence-checklist.md
│   └── publication-redaction.md
├── scripts/
│   ├── generate_hashes.php
│   └── verify_candidate.sh
└── evidence/
    └── .gitkeep

जिम्मेदार उपयोग

यह रिपॉजिटरी रक्षात्मक सुरक्षा शिक्षा, भेद्यता प्रजनन, सुधार सत्यापन और नियंत्रित वातावरणों में पोर्टफोलियो दस्तावेज़ीकरण के लिए है।

टूल डाउनलोड करें