Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/arch1m3d/cve-2024-28000
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubarch1m3d/cve-2024-28000

CVE-2024-28000

PoC para o CVE-2024 Litespeed Cache Escalação de Privilégios

Ver Repositório
7234há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-28000 PoC

Este repositório contém ferramentas para explorar a vulnerabilidade CVE-2024-28000 que afeta sites WordPress que utilizam o plugin LiteSpeed Cache. Os scripts incluídos automatizam a deteção de ficheiros debug.log expostos e a exploração de uma vulnerabilidade de escalada de privilégios que permite a utilizadores não autorizados obterem acesso de nível de administrador. Uma documentação extensa sobre esta vulnerabilidade pode ser encontrada aqui: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve

Utilização

Clonar o Repositório:

root@kitploit:~
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000

Executar checkdebuglog.py:

root@kitploit:~
python3 checkdebuglog.py

Entrada: Uma lista de URLs alvo. Saída: Identifica URLs com ficheiros debug.log expostos.

Executar exploit.py:

root@kitploit:~
python3 exploit.py

Mitigação

A vulnerabilidade foi corrigida na versão 6.4 e superiores do plugin LiteSpeed Cache. Os utilizadores são fortemente encorajados a atualizar para a versão mais recente para mitigar o risco.

Aviso Legal

Esta ferramenta destina-se apenas a fins educacionais e a testes de segurança autorizados. A utilização não autorizada desta ferramenta em sistemas que não possui ou para os quais não tem permissão explícita para testar é ilegal e antiética.

Baixar ferramenta