Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28000 — LiteSpeed Cache 권한 상승 PoC - CVE-2024-28000 | Kitploit
도구/GitHubGitHub/ebrasha/cve-2024-28000
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache 권한 상승 PoC - CVE-2024-28000

저장소 보기
519개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LiteSpeed Cache 권한 상승 PoC - CVE-2024-28000

🎤 README 번역

  • 영어
  • فارسی

📸 스크린샷

💎 소개

이 저장소는 LiteSpeed Cache WordPress 플러그인에서 발견된 심각한 권한 상승 취약점에 대한 개념 증명(PoC)을 포함합니다. CVE-2024-28000으로 식별된 이 취약점은 인증되지 않은 사용자가 약한 보안 해시를 악용하여 WordPress 사이트에 대한 관리자(Administrator) 수준의 액세스 권한을 얻을 수 있게 합니다.

💀 취약점 개요

LiteSpeed Cache 플러그인의 사용자 시뮬레이션 기능은 약하고 예측 가능한 보안 해시로 보호됩니다. 이 PoC는 공격자가 보안 해시를 무차별 대입(brute-force)하여 대상 WordPress 사이트에서 관리자 권한을 얻는 방법을 시연합니다.

✨ 기능

  • 도메인 확장자에 기반한 Google Dork를 생성하고 브라우저에서 자동으로 엽니다.
  • LiteSpeed Cache 플러그인의 버전 확인 기능을 구현했습니다.
  • LiteSpeed Cache 플러그인 존재 여부를 확인하는 기능을 추가했습니다.
  • 일괄(batch) 또는 단일 도메인 침투 테스트를 지원합니다.
  • 로그 파일 생성: 일괄 및 단일 도메인 모드에서 성공적인 결과에 대한 로그 파일을 생성하는 기능.

🛠️ 개발 환경 구성

  • .NET 8
  • Newtonsoft.Json

🔥 요구 사항

이 PoC를 실행하는 데 필요한 특정 전제 조건은 없습니다.

📥 다운로드

이 PoC의 실행 가능한 버전을 다운로드하려면 GitHub의 공식 Releases 페이지를 방문하십시오. 이를 통해 사용 준비가 된 컴파일된 버전을 얻을 수 있습니다:

  • GitHub에서 실행 가능한 PoC 버전 다운로드

📦 설정 및 사용법

이 PoC를 사용하려면 실행 파일을 실행하고 대상 URL, 원하는 관리자 사용자 이름 및 암호를 제공하기만 하면 됩니다. 익스플로잇은 보안 해시를 무차별 대입하여 관리자 액세스 권한을 얻으려고 시도합니다.

😎 예상 출력

성공할 경우, 이 PoC는 인증되지 않은 사용자가 플러그인에 사용된 약한 보안 해시를 무차별 대입하여 WordPress 사이트에 대한 관리자 수준의 액세스 권한을 얻을 수 있게 합니다.

✅ 완화 조치

이 취약점은 LiteSpeed Cache 플러그인 버전 6.4 이상에서 패치되었습니다. 이 익스플로잇을 피하려면 최신 버전으로 업데이트하는 것을 강력히 권장합니다.

🎖️ 크레딧

  • 버그 발견자: John Blackbourn
  • Patchstack 프로필

❤️ 기부

이 프로젝트가 유용하다고 생각하고 추가 개발을 지원하고 싶다면 기부를 고려해 주십시오:

  • 여기에서 기부

🤵 프로그래머

Ebrahim Shafiei (EbraSha) 님이 열정을 담아 손수 제작했습니다.

  • 이메일: [email protected]
  • 텔레그램: @ProfShafiei

☠️ 문제 보고

문제가 발생하거나 구성 문제가 있는 경우 [email protected]으로 이메일을 보내 주십시오. GitLab 또는 GitHub에서도 문제를 보고할 수 있습니다.

⚠️ 법적 고지

이 개념 증명(PoC)은 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에서 이 코드를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 이 PoC를 사용함으로써 발생할 수 있는 모든 오용 또는 손해에 대한 전적인 책임을 수락하게 됩니다. 저자는 이 저장소에 제공된 정보를 기반으로 수행된 조치에 대한 모든 책임을 부인합니다. 보안 테스트를 수행하기 전에 항상 적절한 승인을 받았는지 확인하십시오.

도구 다운로드