
Reprodução prática do CVE-2024-28000 no LiteSpeed Cache usando um laboratório WordPress isolado. Inclui reconhecimento, recuperação de hash vulnerável, prova de escalonamento de privilégios de Administrador, limpeza e documentação focada em remediação.
Reprodução autorizada em laboratório local da CVE-2024-28000, uma vulnerabilidade de escalonamento de privilégios não autenticada que afeta versões vulneráveis do plugin LiteSpeed Cache para WordPress.
Escopo: Este repositório documenta testes realizados apenas contra uma VM WordPress isolada e controlada pessoalmente. Não use estas técnicas contra sistemas que você não possui ou para os quais não tenha permissão explícita de teste.
A vulnerabilidade foi reproduzida com sucesso de ponta a ponta a partir de uma VM atacante Kali contra um alvo WordPress Ubuntu isolado executando o LiteSpeed Cache 6.2.0.1.
Caminho de ataque demonstrado:
ffuf e uma resposta REST exclusiva de Administrador como oráculo de sucesso.HTTP 200 da API REST de usuários do WordPress.HTTP 201 Created).HTTP 401.| Sistema | Função | Endereço |
|---|---|---|
| Kali Linux | Atacante | 192.168.253.128 |
| Ubuntu Server 22.04 | Alvo WordPress | 192.168.253.129 |
O alvo foi posicionado em uma rede Host-Only da VMware sem rota padrão durante os testes de exploração.
Um hash vulnerável de simulação de função do LiteSpeed Cache pôde ser gerado e recuperado remotamente. O fornecimento do hash recuperado juntamente com o ID de usuário do Administrador fez o WordPress operar em contexto de Administrador sem uma sessão normal autenticada do WordPress.
O impacto foi demonstrado pela criação de uma conta de Administrador descartável persistente por meio da API REST do WordPress.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
Este repositório se destina à educação em segurança defensiva, reprodução de vulnerabilidades, validação de remediação e documentação de portfólio em ambientes controlados.