
PoC para o CVE-2024 Litespeed Cache Escalação de Privilégios
Este repositório contém ferramentas para explorar a vulnerabilidade CVE-2024-28000 que afeta sites WordPress que utilizam o plugin LiteSpeed Cache. Os scripts incluídos automatizam a deteção de ficheiros debug.log expostos e a exploração de uma vulnerabilidade de escalada de privilégios que permite a utilizadores não autorizados obterem acesso de nível de administrador. Uma documentação extensa sobre esta vulnerabilidade pode ser encontrada aqui: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
Clonar o Repositório:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
Executar checkdebuglog.py:
python3 checkdebuglog.py
Entrada: Uma lista de URLs alvo. Saída: Identifica URLs com ficheiros debug.log expostos.
Executar exploit.py:
python3 exploit.py
A vulnerabilidade foi corrigida na versão 6.4 e superiores do plugin LiteSpeed Cache. Os utilizadores são fortemente encorajados a atualizar para a versão mais recente para mitigar o risco.
Esta ferramenta destina-se apenas a fins educacionais e a testes de segurança autorizados. A utilização não autorizada desta ferramenta em sistemas que não possui ou para os quais não tem permissão explícita para testar é ilegal e antiética.