
PoC per la CVE-2024 Litespeed Cache Escalation dei privilegi
Questo repository contiene strumenti per sfruttare la vulnerabilità CVE-2024-28000 che colpisce i siti WordPress che utilizzano il plugin LiteSpeed Cache. Gli script inclusi automatizzano il rilevamento di file debug.log esposti e lo sfruttamento di una vulnerabilità di escalation dei privilegi che consente a utenti non autorizzati di ottenere accesso a livello di amministratore. Una documentazione approfondita su questa vulnerabilità può essere trovata qui: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
Clona il repository:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
Esegui checkdebuglog.py:
python3 checkdebuglog.py
Input: Una lista di URL target. Output: Identifica gli URL con file debug.log esposti.
Esegui exploit.py:
python3 exploit.py
La vulnerabilità è stata risolta nella versione 6.4 e successive del plugin LiteSpeed Cache. Si consiglia vivamente agli utenti di aggiornare all'ultima versione per mitigare il rischio.
Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato di questo strumento su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione al test è illegale e non etico.