
LiteSpeed Cache 권한 상승 PoC - CVE-2024-28000

이 저장소는 LiteSpeed Cache WordPress 플러그인에서 발견된 심각한 권한 상승 취약점에 대한 개념 증명(PoC)을 포함합니다. CVE-2024-28000으로 식별된 이 취약점은 인증되지 않은 사용자가 약한 보안 해시를 악용하여 WordPress 사이트에 대한 관리자(Administrator) 수준의 액세스 권한을 얻을 수 있게 합니다.
LiteSpeed Cache 플러그인의 사용자 시뮬레이션 기능은 약하고 예측 가능한 보안 해시로 보호됩니다. 이 PoC는 공격자가 보안 해시를 무차별 대입(brute-force)하여 대상 WordPress 사이트에서 관리자 권한을 얻는 방법을 시연합니다.
이 PoC를 실행하는 데 필요한 특정 전제 조건은 없습니다.
이 PoC의 실행 가능한 버전을 다운로드하려면 GitHub의 공식 Releases 페이지를 방문하십시오. 이를 통해 사용 준비가 된 컴파일된 버전을 얻을 수 있습니다:
이 PoC를 사용하려면 실행 파일을 실행하고 대상 URL, 원하는 관리자 사용자 이름 및 암호를 제공하기만 하면 됩니다. 익스플로잇은 보안 해시를 무차별 대입하여 관리자 액세스 권한을 얻으려고 시도합니다.
성공할 경우, 이 PoC는 인증되지 않은 사용자가 플러그인에 사용된 약한 보안 해시를 무차별 대입하여 WordPress 사이트에 대한 관리자 수준의 액세스 권한을 얻을 수 있게 합니다.
이 취약점은 LiteSpeed Cache 플러그인 버전 6.4 이상에서 패치되었습니다. 이 익스플로잇을 피하려면 최신 버전으로 업데이트하는 것을 강력히 권장합니다.
이 프로젝트가 유용하다고 생각하고 추가 개발을 지원하고 싶다면 기부를 고려해 주십시오:
Ebrahim Shafiei (EbraSha) 님이 열정을 담아 손수 제작했습니다.
문제가 발생하거나 구성 문제가 있는 경우 [email protected]으로 이메일을 보내 주십시오. GitLab 또는 GitHub에서도 문제를 보고할 수 있습니다.
이 개념 증명(PoC)은 교육 목적으로만 제공됩니다. 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에서 이 코드를 무단으로 사용하는 것은 불법이며 비윤리적입니다. 이 PoC를 사용함으로써 발생할 수 있는 모든 오용 또는 손해에 대한 전적인 책임을 수락하게 됩니다. 저자는 이 저장소에 제공된 정보를 기반으로 수행된 조치에 대한 모든 책임을 부인합니다. 보안 테스트를 수행하기 전에 항상 적절한 승인을 받았는지 확인하십시오.