
分離されたWordPressラボ環境を使用した、LiteSpeed CacheにおけるCVE-2024-28000のハンズオン再現。偵察、脆弱なハッシュの復元、管理者権限昇格の証明、クリーンアップ、および是正に焦点を当てたドキュメントを含みます。
認可されたローカルラボ環境における CVE-2024-28000 の再現です。これは、脆弱なバージョンの LiteSpeed Cache WordPress プラグインに影響する認証なし権限昇格の問題です。
範囲: このリポジトリは、隔離された個人管理の WordPress VM に対してのみ実施されたテストを文書化したものです。所有していない、または明示的なテスト許可を得ていないシステムに対して、これらの技術を使用しないでください。
この脆弱性は、LiteSpeed Cache 6.2.0.1 を実行する隔離された Ubuntu WordPress ターゲットに対して、Kali 攻撃者 VM からエンドツーエンドで正常に再現されました。
実証された攻撃経路:
ffuf と管理者専用 REST レスポンスを成功オラクルとして使用し、有効なロールシミュレーションハッシュをリモートで復元しました。HTTP 200 で管理者コンテキストを確認しました。HTTP 201 Created)。HTTP 401 で拒否することを確認しました。| システム | 役割 | アドレス |
|---|---|---|
| Kali Linux | 攻撃者 | 192.168.253.128 |
| Ubuntu Server 22.04 | WordPress ターゲット | 192.168.253.129 |
ターゲットは、エクスプロイトテスト中にデフォルトルートを持たない VMware Host-Only ネットワーク上に配置されました。
脆弱な LiteSpeed Cache ロールシミュレーションハッシュは、リモートで生成および復元が可能でした。復元したハッシュを管理者ユーザー ID とともに供給することで、通常の認証済み WordPress セッションなしで WordPress が管理者コンテキストで動作しました。
影響は、WordPress REST API を通じて永続的な使い捨て管理者アカウントを作成することで実証されました。
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
このリポジトリは、管理された環境における防御的セキュリティ教育、脆弱性の再現、是正措置の検証、およびポートフォリオ文書化を目的としています。