
격리된 WordPress 실습 환경을 이용한 LiteSpeed Cache 내 CVE-2024-28000의 실습 재현. 정찰, 취약한 해시 복구, 관리자 권한 상승 증명, 정리 및 복구 중심 문서를 포함합니다.
인가된 로컬 실습 환경에서 CVE-2024-28000을 재현한 자료입니다. 이는 취약한 버전의 LiteSpeed Cache WordPress 플러그인에 영향을 미치는 인증되지 않은 권한 상승 문제입니다.
범위: 이 저장소는 격리된 개인 통제 WordPress VM에서만 수행된 테스트를 문서화합니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 이러한 기법을 사용하지 마십시오.
취약점은 Kali 공격자 VM에서 LiteSpeed Cache 6.2.0.1을 실행하는 격리된 Ubuntu WordPress 대상에 대해 처음부터 끝까지 성공적으로 재현되었습니다.
입증된 공격 경로:
ffuf와 관리자 전용 REST 응답을 성공 판별 기준으로 사용하여 유효한 역할 시뮬레이션 해시를 원격으로 복구했습니다.HTTP 200으로 관리자 컨텍스트를 확인했습니다.HTTP 201 Created).HTTP 401로 거부함을 확인했습니다.| 시스템 | 역할 | 주소 |
|---|---|---|
| Kali Linux | 공격자 | 192.168.253.128 |
| Ubuntu Server 22.04 | WordPress 대상 | 192.168.253.129 |
대상은 익스플로잇 테스트 중 기본 경로가 없는 VMware Host-Only 네트워크에 배치되었습니다.
취약한 LiteSpeed Cache 역할 시뮬레이션 해시가 원격으로 생성 및 복구될 수 있었습니다. 복구된 해시를 관리자 사용자 ID와 함께 제공하면 정상적인 인증된 WordPress 세션 없이도 WordPress가 관리자 컨텍스트로 작동했습니다.
영향은 WordPress REST API를 통해 지속적인 일회용 관리자 계정을 생성함으로써 입증되었습니다.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
이 저장소는 통제된 환경에서 방어적 보안 교육, 취약점 재현, 패치 검증, 포트폴리오 문서화를 위한 목적으로 제작되었습니다.