Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-28000 — PoC per la CVE-2024 Litespeed Cache Escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/arch1m3d/cve-2024-28000
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubarch1m3d/cve-2024-28000

CVE-2024-28000

PoC per la CVE-2024 Litespeed Cache Escalation dei privilegi

Vedi Repository
721 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-28000 PoC

Questo repository contiene strumenti per sfruttare la vulnerabilità CVE-2024-28000 che colpisce i siti WordPress che utilizzano il plugin LiteSpeed Cache. Gli script inclusi automatizzano il rilevamento di file debug.log esposti e lo sfruttamento di una vulnerabilità di escalation dei privilegi che consente a utenti non autorizzati di ottenere accesso a livello di amministratore. Una documentazione approfondita su questa vulnerabilità può essere trovata qui: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve

Utilizzo

Clona il repository:

root@kitploit:~
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000

Esegui checkdebuglog.py:

root@kitploit:~
python3 checkdebuglog.py

Input: Una lista di URL target. Output: Identifica gli URL con file debug.log esposti.

Esegui exploit.py:

root@kitploit:~
python3 exploit.py

Mitigazione

La vulnerabilità è stata risolta nella versione 6.4 e successive del plugin LiteSpeed Cache. Si consiglia vivamente agli utenti di aggiornare all'ultima versione per mitigare il rischio.

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e test di sicurezza autorizzati. L'uso non autorizzato di questo strumento su sistemi di cui non si possiede la proprietà o per i quali non si ha esplicita autorizzazione al test è illegale e non etico.

Scarica lo strumento