
CVE-2024 LiteSpeed Cache 特権昇格のPoC
このリポジトリには、LiteSpeed Cache プラグインを使用する WordPress サイトに影響を与える CVE-2024-28000 の脆弱性を悪用するためのツールが含まれています。同梱のスクリプトは、公開された debug.log ファイルの検出と、未承認ユーザーが管理者レベルのアクセスを取得できるようにする権限昇格の脆弱性の悪用を自動化します。この脆弱性に関する詳細なドキュメントは、こちらで確認できます: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
リポジトリのクローン:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
checkdebuglog.py を実行:
python3 checkdebuglog.py
入力: ターゲット URL のリスト。 出力: 公開された debug.log ファイルがある URL を特定します。
exploit.py を実行:
python3 exploit.py
この脆弱性は、LiteSpeed Cache プラグインバージョン 6.4 以降で対処されています。リスクを軽減するために、ユーザーは最新版に更新することを強く推奨されます。
このツールは、教育目的および許可されたセキュリティテスト専用です。所有していない、または明示的なテスト許可を得ていないシステムへのこのツールの不正使用は、違法かつ非倫理的です。