
LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000

Этот репозиторий содержит Proof of Concept (PoC) для критической уязвимости повышения привилегий, обнаруженной в плагине LiteSpeed Cache для WordPress. Уязвимость, идентифицированная как CVE-2024-28000, позволяет неавторизованным пользователям получить доступ уровня администратора к сайту WordPress путем эксплуатации слабого хеша безопасности.
Функция симуляции пользователей плагина LiteSpeed Cache защищена слабым и предсказуемым хешем безопасности. Этот PoC демонстрирует, как злоумышленник может подобрать хеш безопасности методом перебора, получив доступ к привилегиям администратора на целевом сайте WordPress.
Для запуска этого PoC не требуется специальных предварительных условий.
Чтобы загрузить исполняемые версии этого PoC, посетите официальную страницу релизов на GitHub. Это позволит вам получить скомпилированную версию, готовую к использованию:
Для использования этого PoC просто запустите исполняемый файл и укажите целевой URL, желаемое имя администратора и пароль. Эксплойт попытается подобрать хеш безопасности, чтобы получить доступ администратора.
В случае успеха PoC позволяет неаутентифицированным пользователям получить доступ уровня администратора к сайту WordPress путем перебора слабого хеша безопасности, используемого в плагине.
Уязвимость была исправлена в версии плагина LiteSpeed Cache 6.4 и выше. Настоятельно рекомендуется обновить до последней версии, чтобы избежать этой эксплуатации.
Если вы считаете этот проект полезным и хотите поддержать его дальнейшее развитие, пожалуйста, рассмотрите возможность сделать пожертвование:
С любовью создано Ebrahim Shafiei (EbraSha)
Если вы столкнулись с какими-либо проблемами или у вас возникли проблемы с конфигурацией, свяжитесь по электронной почте [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.
Этот Proof of Concept (PoC) предоставляется только в образовательных целях. Несанкционированное использование этого кода в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используя этот PoC, вы соглашаетесь взять на себя полную ответственность за любое неправильное использование или ущерб, который может возникнуть. Автор отказывается от любой ответственности за действия, предпринятые на основе информации, представленной в этом репозитории. Всегда убедитесь, что у вас есть соответствующие разрешения перед проведением любого тестирования безопасности.