Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-28000 — LiteSpeed Cache 特権昇格 PoC | Kitploit
ツール/GitHubGitHub/alucard0x1/cve-2024-28000
特権昇格パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache 特権昇格 PoC

リポジトリを見る
24982年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LiteSpeed Cache 権限昇格 PoC - CVE-2024-28000

このリポジトリには、LiteSpeed Cache WordPressプラグインの権限昇格脆弱性を悪用するためのProof of Concept(PoC)スクリプトが含まれています。CVE-2024-28000として識別されるこの脆弱性は、認証されていないユーザーがプラグインで使用される弱いセキュリティハッシュをブルートフォースすることで、WordPressサイトへの管理者レベルのアクセスを取得することを可能にします。

脆弱性の概要

LiteSpeed Cacheプラグインのユーザーシミュレーション機能は、予測可能な値を使用して生成された弱いセキュリティハッシュによって保護されています。攻撃者は、セキュリティハッシュをブルートフォースし、ターゲットのユーザーIDとともにクッキーで渡すことで、この脆弱性を悪用できます。成功すると、攻撃者は自分の権限を管理者レベルに昇格させることができます。

影響を受けるバージョン

  • LiteSpeed Cacheプラグインバージョン6.4以前が脆弱です。

作成者

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

クレジット

  • バグ発見者: John Blackbourn
  • Patchstackのプロフィール

免責事項

このPoCは教育目的のみです。 システム所有者の明示的な許可なくこのスクリプトを使用してシステムを標的にしないでください。システムへの不正アクセスは違法であり、非倫理的です。

必要条件

  • Python 3.x
  • requests ライブラリ

インストール

リポジトリをクローンし、必要なPythonパッケージをインストールします:

git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

使用方法

1. ターゲットを設定する

スクリプト内のTARGET_SITEとADMIN_USER_ID変数を編集して、ターゲットのWordPressサイトと偽装したい管理者のユーザーIDを指定します。

# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. ハッシュ生成をトリガーする

PoCはまず、認証されていないAJAXリクエストを使用して、ターゲットサイト上でセキュリティハッシュの生成をトリガーします。このステップは、LiteSpeed Cacheプラグインのクローラー機能が使用されていない場合に必要であり、ハッシュがまだ生成されていない可能性があるためです。

3. ブルートフォース攻撃を実行する

ブルートフォース攻撃を開始するためにスクリプトを実行します:

python litespeed_cache_poc.py

スクリプトはWordPress REST APIにリクエストを送信して弱いセキュリティハッシュをブルートフォースしようとします。有効なハッシュが見つかると、成功したハッシュ値が出力され、エクスプロイトは成功と見なされます。

4. 結果を解釈する

  • スクリプトが [SUCCESS] Valid hash found: <hash> と出力した場合、エクスプロイトが成功し、管理者レベルのアクセスが得られたことを意味します。
  • スクリプトが [FAIL] Invalid hash: <hash> と出力した場合、試行は失敗し、ハッシュが正しくありませんでした。
  • スクリプトが [ERROR] Unexpected response for hash: <hash> と出力した場合、ターゲットサイトから予期しないステータスコードが返されたことを示します。

緩和策

この脆弱性からWordPressサイトを保護するには、LiteSpeed Cacheプラグインの最新バージョンを使用していることを確認してください。バージョン6.4以上には、この脆弱性を緩和するパッチが含まれています。

ライセンス

このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。

貢献

貢献は歓迎します!問題を見つけたり、改善の提案がある場合は、Issueを開くかプルリクエストを送信してください。

ツールをダウンロード