Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28000 — LiteSpeed Cache 권한 상승 PoC | Kitploit
도구/GitHubGitHub/alucard0x1/cve-2024-28000
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache 권한 상승 PoC

저장소 보기
24922년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LiteSpeed Cache 권한 상승 PoC - CVE-2024-28000

이 저장소는 LiteSpeed Cache WordPress 플러그인의 권한 상승 취약점을 악용하는 PoC(Proof of Concept) 스크립트를 포함합니다. CVE-2024-28000으로 식별된 이 취약점은 인증되지 않은 사용자가 플러그인에서 사용되는 약한 보안 해시를 무차별 대입하여 WordPress 사이트에 대한 관리자 수준의 액세스 권한을 얻을 수 있도록 합니다.

취약점 개요

LiteSpeed Cache 플러그인의 사용자 시뮬레이션 기능은 예측 가능한 값을 사용하여 생성된 약한 보안 해시로 보호됩니다. 공격자는 보안 해시를 무차별 대입하고 이를 대상 사용자 ID와 함께 쿠키에 전달하여 이 취약점을 악용할 수 있습니다. 성공하면 공격자는 자신의 권한을 관리자 수준으로 상승시킬 수 있습니다.

영향을 받는 버전

  • 6.4 이전의 LiteSpeed Cache 플러그인 버전이 취약합니다.

작성자

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

크레딧

  • 버그 발견자: John Blackbourn
  • Profile on Patchstack

면책 조항

이 PoC는 교육 목적으로만 제공됩니다. 시스템 소유자의 명시적 허가 없이 이 스크립트를 사용하여 시스템을 대상으로 하지 마십시오. 시스템에 대한 무단 액세스는 불법이며 비윤리적입니다.

요구 사항

  • Python 3.x
  • requests 라이브러리

설치

저장소를 클론하고 필요한 Python 패키지를 설치합니다:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

사용 방법

1. 대상 설정

스크립트에서 TARGET_SITE 및 ADMIN_USER_ID 변수를 편집하여 대상 WordPress 사이트와 가장하려는 관리자의 사용자 ID를 지정합니다.

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. 해시 생성 트리거

PoC는 먼저 인증되지 않은 AJAX 요청을 사용하여 대상 사이트에서 보안 해시 생성을 트리거합니다. 이 단계는 LiteSpeed Cache 플러그인의 크롤러 기능이 사용되지 않은 경우 해시가 아직 생성되지 않을 수 있으므로 필요합니다.

3. 무차별 대입 공격 실행

스크립트를 실행하여 무차별 대입 공격을 시작합니다:

root@kitploit:~
python litespeed_cache_poc.py

스크립트는 WordPress REST API에 요청을 전송하여 약한 보안 해시를 무차별 대입합니다. 유효한 해시가 발견되면 성공한 해시 값을 출력하고 익스플로잇이 성공한 것으로 간주됩니다.

4. 결과 해석

  • 스크립트가 [SUCCESS] Valid hash found: <hash>를 출력하면 익스플로잇이 성공하고 관리자 수준의 액세스 권한을 획득했음을 의미합니다.
  • 스크립트가 [FAIL] Invalid hash: <hash>를 출력하면 시도가 실패했으며 해시가 올바르지 않음을 의미합니다.
  • 스크립트가 [ERROR] Unexpected response for hash: <hash>를 출력하면 대상 사이트에서 예상치 못한 상태 코드가 반환되었음을 나타냅니다.

완화 방법

이 취약점으로부터 WordPress 사이트를 보호하려면 최신 버전의 LiteSpeed Cache 플러그인을 사용하고 있는지 확인하십시오. 버전 6.4 이상에는 이 취약점을 완화하는 패치가 포함되어 있습니다.

라이선스

이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하십시오.

기여

기여를 환영합니다! 문제를 발견하거나 개선 사항이 있으면 이슈를 열거나 풀 리퀘스트를 제출해 주세요.

도구 다운로드