Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-28000 — LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000 | Kitploit
Ferramentas/GitHubGitHub/ebrasha/cve-2024-28000
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000

Ver Repositório
51há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LiteSpeed Cache PoC de Escalada de Privilégios - CVE-2024-28000

🎤 Tradução do README

  • English
  • فارسی

📸 Screenshot

💎 Introdução

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade crítica de escalada de privilégios descoberta no plugin LiteSpeed Cache para WordPress. A vulnerabilidade, identificada como CVE-2024-28000, permite que usuários não autorizados obtenham acesso de nível de Administrador a um site WordPress explorando um hash de segurança fraco.

💀 Visão Geral da Vulnerabilidade

O recurso de simulação de usuário do plugin LiteSpeed Cache é protegido por um hash de segurança fraco e previsível. Esta PoC demonstra como um atacante pode forçar o hash de segurança por força bruta, obtendo acesso a privilégios de Administrador em um site WordPress alvo.

✨ Funcionalidades

  • Gerar Google Dork baseado na extensão do domínio e abri-lo automaticamente no navegador.
  • Implementada verificação de versão para o plugin LiteSpeed Cache.
  • Adicionada capacidade de verificar a presença do plugin LiteSpeed Cache.
  • Com suporte para testes de penetração em lote ou domínio único.
  • Criação de Arquivo de Log: Capacidade de gerar um arquivo de log para resultados bem-sucedidos nos modos Lote e Domínio Único.

🛠️ Configuração do Ambiente de Desenvolvimento

  • .NET 8
  • Newtonsoft.Json

🔥 Requisitos

Não há pré-requisitos específicos necessários para executar esta PoC.

📥 Download

Para baixar as versões executáveis desta PoC, visite a página oficial de Releases no GitHub. Isso permitirá que você obtenha a versão compilada pronta para uso:

  • Baixar Versões Executáveis do PoC do GitHub

📦 Configuração e Uso

Para usar esta PoC, basta executar o executável e fornecer a URL alvo, o nome de usuário administrador desejado e a senha. O exploit tentará forçar o hash de segurança por força bruta para obter acesso de administrador.

😎 Saída Esperada

Se bem-sucedida, a PoC permite que usuários não autenticados obtenham acesso de nível de Administrador a um site WordPress ao forçar por força bruta um hash de segurança fraco usado no plugin.

✅ Mitigação

A vulnerabilidade foi corrigida na versão 6.4 e superiores do plugin LiteSpeed Cache. É altamente recomendável atualizar para a versão mais recente para evitar este exploit.

🎖️ Créditos

  • Descobridor do Bug: John Blackbourn
  • Perfil no Patchstack

❤️ Doação

Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:

  • Doe aqui

🤵 Programador

Feito à mão com paixão por Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Relatando Problemas

Se você encontrar algum problema ou tiver problemas de configuração, entre em contato pelo e-mail [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.

⚠️ Aviso Legal

Esta Prova de Conceito (PoC) é fornecida apenas para fins educacionais. O uso não autorizado deste código em sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético. Ao usar esta PoC, você concorda em assumir total responsabilidade por qualquer uso indevido ou dano que possa resultar. O autor se isenta de toda responsabilidade por ações tomadas com base nas informações fornecidas neste repositório. Sempre certifique-se de ter a devida autorização antes de realizar qualquer teste de segurança.

Baixar ferramenta