Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28000 — PoC для повышения привилегий в Litespeed Cache (CVE-2024) | Kitploit
Инструменты/GitHubGitHub/arch1m3d/cve-2024-28000
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubarch1m3d/cve-2024-28000

CVE-2024-28000

PoC для повышения привилегий в Litespeed Cache (CVE-2024)

Репозиторий
72341 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-28000 PoC

В этом репозитории содержатся инструменты для эксплуатации уязвимости CVE-2024-28000, затрагивающей сайты на WordPress, использующие плагин LiteSpeed Cache. Включённые скрипты автоматизируют обнаружение открытых файлов debug.log и эксплуатацию уязвимости повышения привилегий, которая позволяет неавторизованным пользователям получать доступ уровня администратора. Подробная документация по этой уязвимости доступна здесь: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve

Использование

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000

Запустите checkdebuglog.py:

root@kitploit:~
python3 checkdebuglog.py

Входные данные: список целевых URL-адресов. Выходные данные: определяет URL-адреса с открытыми файлами debug.log.

Запустите exploit.py:

root@kitploit:~
python3 exploit.py

Устранение уязвимости

Уязвимость устранена в версии 6.4 и выше плагина LiteSpeed Cache. Настоятельно рекомендуется обновиться до последней версии, чтобы снизить риск.

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.

Скачать инструмент