
PoC de Escalação de Privilégios do LiteSpeed Cache
Este repositório contém um script de Prova de Conceito (PoC) para explorar uma vulnerabilidade de escalada de privilégio no plugin LiteSpeed Cache para WordPress. A vulnerabilidade, identificada como CVE-2024-28000, permite que usuários não autenticados obtenham acesso de nível Administrador a um site WordPress ao forçar uma hash de segurança fraca usada no plugin.
O recurso de simulação de usuário do plugin LiteSpeed Cache é protegido por uma hash de segurança fraca gerada usando valores previsíveis. Um atacante pode explorar essa vulnerabilidade forçando a hash de segurança e passando-a em um cookie junto com um ID de usuário alvo. Se bem-sucedido, o atacante pode escalar seus privilégios para os de um Administrador.
Este PoC é apenas para fins educacionais. Não use este script para atingir sistemas sem permissão explícita do proprietário do sistema. O acesso não autorizado a sistemas é ilegal e antiético.
requestsClone o repositório e instale o pacote Python necessário:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
Edite as variáveis TARGET_SITE e ADMIN_USER_ID no script para apontar para o site WordPress alvo e o ID do usuário Administrador que você deseja personificar.
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
O PoC primeiro aciona a geração da hash de segurança no site alvo usando uma requisição AJAX não autenticada. Esta etapa é necessária se o recurso de crawler no plugin LiteSpeed Cache não tiver sido usado, pois a hash pode ainda não ter sido gerada.
Execute o script para iniciar o ataque de força bruta:
python litespeed_cache_poc.py
O script tentará quebrar a hash de segurança fraca enviando requisições para a API REST do WordPress. Se uma hash válida for encontrada, ele imprimirá o valor da hash bem-sucedida, e o exploit será considerado bem-sucedido.
[SUCCESS] Valid hash found: <hash>, significa que o exploit foi bem-sucedido e o acesso de nível Administrador foi obtido.[FAIL] Invalid hash: <hash>, a tentativa falhou e a hash estava incorreta.[ERROR] Unexpected response for hash: <hash>, indica que um código de status inesperado foi retornado pelo site alvo.Para proteger seu site WordPress contra esta vulnerabilidade, certifique-se de estar usando a versão mais recente do plugin LiteSpeed Cache. A versão 6.4 e superiores incluem correções que mitigam esta vulnerabilidade.
Este projeto está licenciado sob a Licença MIT. Consulte o arquivo LICENSE para obter detalhes.
Contribuições são bem-vindas! Se você encontrar algum problema ou tiver sugestões de melhoria, por favor abra uma issue ou envie um pull request.