
LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000

Este repositório contém uma Prova de Conceito (PoC) para uma vulnerabilidade crítica de escalada de privilégios descoberta no plugin LiteSpeed Cache para WordPress. A vulnerabilidade, identificada como CVE-2024-28000, permite que usuários não autorizados obtenham acesso de nível de Administrador a um site WordPress explorando um hash de segurança fraco.
O recurso de simulação de usuário do plugin LiteSpeed Cache é protegido por um hash de segurança fraco e previsível. Esta PoC demonstra como um atacante pode forçar o hash de segurança por força bruta, obtendo acesso a privilégios de Administrador em um site WordPress alvo.
Não há pré-requisitos específicos necessários para executar esta PoC.
Para baixar as versões executáveis desta PoC, visite a página oficial de Releases no GitHub. Isso permitirá que você obtenha a versão compilada pronta para uso:
Para usar esta PoC, basta executar o executável e fornecer a URL alvo, o nome de usuário administrador desejado e a senha. O exploit tentará forçar o hash de segurança por força bruta para obter acesso de administrador.
Se bem-sucedida, a PoC permite que usuários não autenticados obtenham acesso de nível de Administrador a um site WordPress ao forçar por força bruta um hash de segurança fraco usado no plugin.
A vulnerabilidade foi corrigida na versão 6.4 e superiores do plugin LiteSpeed Cache. É altamente recomendável atualizar para a versão mais recente para evitar este exploit.
Se você achar este projeto útil e quiser apoiar o desenvolvimento contínuo, considere fazer uma doação:
Feito à mão com paixão por Ebrahim Shafiei (EbraSha)
Se você encontrar algum problema ou tiver problemas de configuração, entre em contato pelo e-mail [email protected]. Você também pode relatar problemas no GitLab ou no GitHub.
Esta Prova de Conceito (PoC) é fornecida apenas para fins educacionais. O uso não autorizado deste código em sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético. Ao usar esta PoC, você concorda em assumir total responsabilidade por qualquer uso indevido ou dano que possa resultar. O autor se isenta de toda responsabilidade por ações tomadas com base nas informações fornecidas neste repositório. Sempre certifique-se de ter a devida autorização antes de realizar qualquer teste de segurança.