Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28000 — PoC de Escalação de Privilégios do LiteSpeed Cache | Kitploit
Ferramentas/GitHubGitHub/alucard0x1/cve-2024-28000
Escalada de PrivilégiosAtaques de SenhaAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

PoC de Escalação de Privilégios do LiteSpeed Cache

Ver Repositório
2492há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

PoC de Escalada de Privilégio no LiteSpeed Cache - CVE-2024-28000

Este repositório contém um script de Prova de Conceito (PoC) para explorar uma vulnerabilidade de escalada de privilégio no plugin LiteSpeed Cache para WordPress. A vulnerabilidade, identificada como CVE-2024-28000, permite que usuários não autenticados obtenham acesso de nível Administrador a um site WordPress ao forçar uma hash de segurança fraca usada no plugin.

Visão Geral da Vulnerabilidade

O recurso de simulação de usuário do plugin LiteSpeed Cache é protegido por uma hash de segurança fraca gerada usando valores previsíveis. Um atacante pode explorar essa vulnerabilidade forçando a hash de segurança e passando-a em um cookie junto com um ID de usuário alvo. Se bem-sucedido, o atacante pode escalar seus privilégios para os de um Administrador.

Versões Afetadas

  • As versões do plugin LiteSpeed Cache anteriores à 6.4 são vulneráveis.

Autor

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

Créditos

  • Descobridor do Bug: John Blackbourn
  • Perfil no Patchstack

Aviso Legal

Este PoC é apenas para fins educacionais. Não use este script para atingir sistemas sem permissão explícita do proprietário do sistema. O acesso não autorizado a sistemas é ilegal e antiético.

Requisitos

  • Python 3.x
  • Biblioteca requests

Instalação

Clone o repositório e instale o pacote Python necessário:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

Como Usar

1. Configurar o Alvo

Edite as variáveis TARGET_SITE e ADMIN_USER_ID no script para apontar para o site WordPress alvo e o ID do usuário Administrador que você deseja personificar.

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. Acionar a Geração da Hash

O PoC primeiro aciona a geração da hash de segurança no site alvo usando uma requisição AJAX não autenticada. Esta etapa é necessária se o recurso de crawler no plugin LiteSpeed Cache não tiver sido usado, pois a hash pode ainda não ter sido gerada.

3. Executar o Ataque de Força Bruta

Execute o script para iniciar o ataque de força bruta:

root@kitploit:~
python litespeed_cache_poc.py

O script tentará quebrar a hash de segurança fraca enviando requisições para a API REST do WordPress. Se uma hash válida for encontrada, ele imprimirá o valor da hash bem-sucedida, e o exploit será considerado bem-sucedido.

4. Interpretar os Resultados

  • Se o script imprimir [SUCCESS] Valid hash found: <hash>, significa que o exploit foi bem-sucedido e o acesso de nível Administrador foi obtido.
  • Se o script imprimir [FAIL] Invalid hash: <hash>, a tentativa falhou e a hash estava incorreta.
  • Se o script imprimir [ERROR] Unexpected response for hash: <hash>, indica que um código de status inesperado foi retornado pelo site alvo.

Mitigações

Para proteger seu site WordPress contra esta vulnerabilidade, certifique-se de estar usando a versão mais recente do plugin LiteSpeed Cache. A versão 6.4 e superiores incluem correções que mitigam esta vulnerabilidade.

Licença

Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.

Contribuindo

Contribuições são bem-vindas! Se você encontrar algum problema ou tiver sugestões de melhoria, por favor abra uma issue ou envie um pull request.

Baixar ferramenta