
LiteSpeed Cache 권한 상승 PoC
이 저장소는 LiteSpeed Cache WordPress 플러그인의 권한 상승 취약점을 악용하는 PoC(Proof of Concept) 스크립트를 포함합니다. CVE-2024-28000으로 식별된 이 취약점은 인증되지 않은 사용자가 플러그인에서 사용되는 약한 보안 해시를 무차별 대입하여 WordPress 사이트에 대한 관리자 수준의 액세스 권한을 얻을 수 있도록 합니다.
LiteSpeed Cache 플러그인의 사용자 시뮬레이션 기능은 예측 가능한 값을 사용하여 생성된 약한 보안 해시로 보호됩니다. 공격자는 보안 해시를 무차별 대입하고 이를 대상 사용자 ID와 함께 쿠키에 전달하여 이 취약점을 악용할 수 있습니다. 성공하면 공격자는 자신의 권한을 관리자 수준으로 상승시킬 수 있습니다.
이 PoC는 교육 목적으로만 제공됩니다. 시스템 소유자의 명시적 허가 없이 이 스크립트를 사용하여 시스템을 대상으로 하지 마십시오. 시스템에 대한 무단 액세스는 불법이며 비윤리적입니다.
requests 라이브러리저장소를 클론하고 필요한 Python 패키지를 설치합니다:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
스크립트에서 TARGET_SITE 및 ADMIN_USER_ID 변수를 편집하여 대상 WordPress 사이트와 가장하려는 관리자의 사용자 ID를 지정합니다.
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
PoC는 먼저 인증되지 않은 AJAX 요청을 사용하여 대상 사이트에서 보안 해시 생성을 트리거합니다. 이 단계는 LiteSpeed Cache 플러그인의 크롤러 기능이 사용되지 않은 경우 해시가 아직 생성되지 않을 수 있으므로 필요합니다.
스크립트를 실행하여 무차별 대입 공격을 시작합니다:
python litespeed_cache_poc.py
스크립트는 WordPress REST API에 요청을 전송하여 약한 보안 해시를 무차별 대입합니다. 유효한 해시가 발견되면 성공한 해시 값을 출력하고 익스플로잇이 성공한 것으로 간주됩니다.
[SUCCESS] Valid hash found: <hash>를 출력하면 익스플로잇이 성공하고 관리자 수준의 액세스 권한을 획득했음을 의미합니다.[FAIL] Invalid hash: <hash>를 출력하면 시도가 실패했으며 해시가 올바르지 않음을 의미합니다.[ERROR] Unexpected response for hash: <hash>를 출력하면 대상 사이트에서 예상치 못한 상태 코드가 반환되었음을 나타냅니다.이 취약점으로부터 WordPress 사이트를 보호하려면 최신 버전의 LiteSpeed Cache 플러그인을 사용하고 있는지 확인하십시오. 버전 6.4 이상에는 이 취약점을 완화하는 패치가 포함되어 있습니다.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.
기여를 환영합니다! 문제를 발견하거나 개선 사항이 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.