Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28000 — PoC повышения привилегий LiteSpeed Cache | Kitploit
Инструменты/GitHubGitHub/alucard0x1/cve-2024-28000
Повышение привилегийАтаки на ПаролиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

PoC повышения привилегий LiteSpeed Cache

Репозиторий
24922 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Повышение привилегий в LiteSpeed Cache PoC - CVE-2024-28000

Этот репозиторий содержит Proof of Concept (PoC) скрипт для эксплуатации уязвимости повышения привилегий в плагине LiteSpeed Cache для WordPress. Уязвимость, идентифицированная как CVE-2024-28000, позволяет неавторизованным пользователям получить доступ уровня администратора к сайту WordPress путем подбора слабого хэша безопасности, используемого в плагине.

Обзор уязвимости

Функция симуляции пользователя плагина LiteSpeed Cache защищена слабым хэшем безопасности, сгенерированным с использованием предсказуемых значений. Злоумышленник может использовать эту уязвимость, подбирая хэш безопасности и передавая его в cookie вместе с целевым ID пользователя. В случае успеха злоумышленник может повысить свои привилегии до уровня администратора.

Затронутые версии

  • Версии плагина LiteSpeed Cache до 6.4 уязвимы.

Автор

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

Благодарности

  • Первооткрыватель бага: John Blackbourn
  • Профиль на Patchstack

Отказ от ответственности

Этот PoC предназначен только для образовательных целей. Не используйте этот скрипт для атак на системы без явного разрешения владельца системы. Несанкционированный доступ к системам незаконен и неэтичен.

Требования

  • Python 3.x
  • библиотека requests

Установка

Склонируйте репозиторий и установите необходимый пакет Python:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

Использование

1. Настройка цели

Отредактируйте переменные TARGET_SITE и ADMIN_USER_ID в скрипте, указав целевой сайт WordPress и ID пользователя администратора, которого вы хотите имитировать.

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. Запуск генерации хэша

PoC сначала запускает генерацию хэша безопасности на целевом сайте с помощью неавторизованного AJAX-запроса. Этот шаг необходим, если функция сканирования в плагине LiteSpeed Cache не использовалась, так как хэш может быть еще не сгенерирован.

3. Запуск атаки перебором

Запустите скрипт для начала атаки перебором:

root@kitploit:~
python litespeed_cache_poc.py

Скрипт попытается подобрать слабый хэш безопасности, отправляя запросы к WordPress REST API. Если найден валидный хэш, он выведет его значение, и эксплойт будет считаться успешным.

4. Интерпретация результатов

  • Если скрипт выводит [SUCCESS] Valid hash found: <hash>, это означает, что эксплойт успешен и получен доступ уровня администратора.
  • Если скрипт выводит [FAIL] Invalid hash: <hash>, попытка не удалась и хэш был неверным.
  • Если скрипт выводит [ERROR] Unexpected response for hash: <hash>, это указывает на то, что с целевого сайта вернулся неожиданный код состояния.

Меры защиты

Чтобы защитить ваш сайт WordPress от этой уязвимости, убедитесь, что вы используете последнюю версию плагина LiteSpeed Cache. Версия 6.4 и выше содержат исправления, устраняющие эту уязвимость.

Лицензия

Этот проект лицензирован по лицензии MIT. Подробности смотрите в файле LICENSE.

Вклад

Приветствуются любые вклады! Если вы нашли какие-либо проблемы или у вас есть предложения по улучшению, пожалуйста, откройте issue или отправьте pull request.

Скачать инструмент