
PoC для повышения привилегий в Litespeed Cache (CVE-2024)
В этом репозитории содержатся инструменты для эксплуатации уязвимости CVE-2024-28000, затрагивающей сайты на WordPress, использующие плагин LiteSpeed Cache. Включённые скрипты автоматизируют обнаружение открытых файлов debug.log и эксплуатацию уязвимости повышения привилегий, которая позволяет неавторизованным пользователям получать доступ уровня администратора. Подробная документация по этой уязвимости доступна здесь: https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
Клонируйте репозиторий:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
Запустите checkdebuglog.py:
python3 checkdebuglog.py
Входные данные: список целевых URL-адресов. Выходные данные: определяет URL-адреса с открытыми файлами debug.log.
Запустите exploit.py:
python3 exploit.py
Уязвимость устранена в версии 6.4 и выше плагина LiteSpeed Cache. Настоятельно рекомендуется обновиться до последней версии, чтобы снизить риск.
Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности. Несанкционированное использование этого инструмента в отношении систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.