
PoC повышения привилегий LiteSpeed Cache
Этот репозиторий содержит Proof of Concept (PoC) скрипт для эксплуатации уязвимости повышения привилегий в плагине LiteSpeed Cache для WordPress. Уязвимость, идентифицированная как CVE-2024-28000, позволяет неавторизованным пользователям получить доступ уровня администратора к сайту WordPress путем подбора слабого хэша безопасности, используемого в плагине.
Функция симуляции пользователя плагина LiteSpeed Cache защищена слабым хэшем безопасности, сгенерированным с использованием предсказуемых значений. Злоумышленник может использовать эту уязвимость, подбирая хэш безопасности и передавая его в cookie вместе с целевым ID пользователя. В случае успеха злоумышленник может повысить свои привилегии до уровня администратора.
Этот PoC предназначен только для образовательных целей. Не используйте этот скрипт для атак на системы без явного разрешения владельца системы. Несанкционированный доступ к системам незаконен и неэтичен.
requestsСклонируйте репозиторий и установите необходимый пакет Python:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
Отредактируйте переменные TARGET_SITE и ADMIN_USER_ID в скрипте, указав целевой сайт WordPress и ID пользователя администратора, которого вы хотите имитировать.
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
PoC сначала запускает генерацию хэша безопасности на целевом сайте с помощью неавторизованного AJAX-запроса. Этот шаг необходим, если функция сканирования в плагине LiteSpeed Cache не использовалась, так как хэш может быть еще не сгенерирован.
Запустите скрипт для начала атаки перебором:
python litespeed_cache_poc.py
Скрипт попытается подобрать слабый хэш безопасности, отправляя запросы к WordPress REST API. Если найден валидный хэш, он выведет его значение, и эксплойт будет считаться успешным.
[SUCCESS] Valid hash found: <hash>, это означает, что эксплойт успешен и получен доступ уровня администратора.[FAIL] Invalid hash: <hash>, попытка не удалась и хэш был неверным.[ERROR] Unexpected response for hash: <hash>, это указывает на то, что с целевого сайта вернулся неожиданный код состояния.Чтобы защитить ваш сайт WordPress от этой уязвимости, убедитесь, что вы используете последнюю версию плагина LiteSpeed Cache. Версия 6.4 и выше содержат исправления, устраняющие эту уязвимость.
Этот проект лицензирован по лицензии MIT. Подробности смотрите в файле LICENSE.
Приветствуются любые вклады! Если вы нашли какие-либо проблемы или у вас есть предложения по улучшению, пожалуйста, откройте issue или отправьте pull request.