
LiteSpeed Cache 特権昇格 PoC
このリポジトリには、LiteSpeed Cache WordPressプラグインの権限昇格脆弱性を悪用するためのProof of Concept(PoC)スクリプトが含まれています。CVE-2024-28000として識別されるこの脆弱性は、認証されていないユーザーがプラグインで使用される弱いセキュリティハッシュをブルートフォースすることで、WordPressサイトへの管理者レベルのアクセスを取得することを可能にします。
LiteSpeed Cacheプラグインのユーザーシミュレーション機能は、予測可能な値を使用して生成された弱いセキュリティハッシュによって保護されています。攻撃者は、セキュリティハッシュをブルートフォースし、ターゲットのユーザーIDとともにクッキーで渡すことで、この脆弱性を悪用できます。成功すると、攻撃者は自分の権限を管理者レベルに昇格させることができます。
このPoCは教育目的のみです。 システム所有者の明示的な許可なくこのスクリプトを使用してシステムを標的にしないでください。システムへの不正アクセスは違法であり、非倫理的です。
requests ライブラリリポジトリをクローンし、必要なPythonパッケージをインストールします:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
スクリプト内のTARGET_SITEとADMIN_USER_ID変数を編集して、ターゲットのWordPressサイトと偽装したい管理者のユーザーIDを指定します。
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
PoCはまず、認証されていないAJAXリクエストを使用して、ターゲットサイト上でセキュリティハッシュの生成をトリガーします。このステップは、LiteSpeed Cacheプラグインのクローラー機能が使用されていない場合に必要であり、ハッシュがまだ生成されていない可能性があるためです。
ブルートフォース攻撃を開始するためにスクリプトを実行します:
python litespeed_cache_poc.py
スクリプトはWordPress REST APIにリクエストを送信して弱いセキュリティハッシュをブルートフォースしようとします。有効なハッシュが見つかると、成功したハッシュ値が出力され、エクスプロイトは成功と見なされます。
[SUCCESS] Valid hash found: <hash> と出力した場合、エクスプロイトが成功し、管理者レベルのアクセスが得られたことを意味します。[FAIL] Invalid hash: <hash> と出力した場合、試行は失敗し、ハッシュが正しくありませんでした。[ERROR] Unexpected response for hash: <hash> と出力した場合、ターゲットサイトから予期しないステータスコードが返されたことを示します。この脆弱性からWordPressサイトを保護するには、LiteSpeed Cacheプラグインの最新バージョンを使用していることを確認してください。バージョン6.4以上には、この脆弱性を緩和するパッチが含まれています。
このプロジェクトはMITライセンスの下でライセンスされています。詳細についてはLICENSEファイルを参照してください。
貢献は歓迎します!問題を見つけたり、改善の提案がある場合は、Issueを開くかプルリクエストを送信してください。