Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28000-Exploit-Lab — 격리된 WordPress 실습 환경을 이용한 LiteSpeed Cache 내 CVE-2024-28000의 실습 재현. 정찰, 취약한 해시 복구, 관리자 권한 상승 증명, 정리 및 복구 중심 문서를 포함합니다. | Kitploit
도구/GitHubGitHub/shawnng078-ops/cve-2024-28000-exploit-lab
Privilege EscalationReconnaissancePassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
shawnng078-ops/cve-2024-28000-exploit-lab

CVE-2024-28000-Exploit-Lab

격리된 WordPress 실습 환경을 이용한 LiteSpeed Cache 내 CVE-2024-28000의 실습 재현. 정찰, 취약한 해시 복구, 관리자 권한 상승 증명, 정리 및 복구 중심 문서를 포함합니다.

저장소 보기
1222일 전아직 검토되지 않음

CVE-2024-28000 — WordPress LiteSpeed Cache 실습

인가된 로컬 실습 환경에서 CVE-2024-28000을 재현한 자료입니다. 이는 취약한 버전의 LiteSpeed Cache WordPress 플러그인에 영향을 미치는 인증되지 않은 권한 상승 문제입니다.

범위: 이 저장소는 격리된 개인 통제 WordPress VM에서만 수행된 테스트를 문서화합니다. 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 이러한 기법을 사용하지 마십시오.

결과

취약점은 Kali 공격자 VM에서 LiteSpeed Cache 6.2.0.1을 실행하는 격리된 Ubuntu WordPress 대상에 대해 처음부터 끝까지 성공적으로 재현되었습니다.

입증된 공격 경로:

  1. WordPress 대상과 LiteSpeed Cache 설치를 열거했습니다.
  2. 인증되지 않은 LiteSpeed 비동기 크롤러 핸들러에 도달했습니다.
  3. 취약한 역할 시뮬레이션 해시가 생성되도록 강제 크롤러 경로를 트리거했습니다.
  4. 취약한 플러그인의 결정적 1,000,000개 후보 해시 공간을 로컬에서 생성했습니다.
  5. ffuf와 관리자 전용 REST 응답을 성공 판별 기준으로 사용하여 유효한 역할 시뮬레이션 해시를 원격으로 복구했습니다.
  6. WordPress 사용자 REST API에서 HTTP 200으로 관리자 컨텍스트를 확인했습니다.
  7. REST를 통해 일회용 관리자 계정을 생성했습니다(HTTP 201 Created).
  8. 증거 수집 후 일회용 계정을 삭제했습니다.
  9. 이전 대조 테스트에서 LiteSpeed Cache 6.4가 취약한 쿠키 기법을 HTTP 401로 거부함을 확인했습니다.

실습 토폴로지

시스템역할주소
Kali Linux공격자192.168.253.128
Ubuntu Server 22.04WordPress 대상192.168.253.129

대상은 익스플로잇 테스트 중 기본 경로가 없는 VMware Host-Only 네트워크에 배치되었습니다.

대상 스택

  • Ubuntu Server 22.04
  • Apache 2.4.52
  • WordPress 7.1
  • LiteSpeed Cache 6.2.0.1 — 취약 테스트 상태
  • LiteSpeed Cache 6.4 — 패치된 비교 상태

핵심 발견

취약한 LiteSpeed Cache 역할 시뮬레이션 해시가 원격으로 생성 및 복구될 수 있었습니다. 복구된 해시를 관리자 사용자 ID와 함께 제공하면 정상적인 인증된 WordPress 세션 없이도 WordPress가 관리자 컨텍스트로 작동했습니다.

영향은 WordPress REST API를 통해 지속적인 일회용 관리자 계정을 생성함으로써 입증되었습니다.

저장소 구성

root@kitploit:~
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│   ├── architecture.md
│   ├── evidence-checklist.md
│   └── publication-redaction.md
├── scripts/
│   ├── generate_hashes.php
│   └── verify_candidate.sh
└── evidence/
    └── .gitkeep

책임 있는 사용

이 저장소는 통제된 환경에서 방어적 보안 교육, 취약점 재현, 패치 검증, 포트폴리오 문서화를 위한 목적으로 제작되었습니다.

도구 다운로드