Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-28000 — LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000 | Kitploit
Инструменты/GitHubGitHub/ebrasha/cve-2024-28000
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache Privilege Escalation PoC - CVE-2024-28000

Репозиторий
519 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

LiteSpeed Cache Повышение привилегий PoC - CVE-2024-28000

🎤 Перевод README

  • Английский
  • Персидский

📸 Скриншот

💎 Введение

Этот репозиторий содержит Proof of Concept (PoC) для критической уязвимости повышения привилегий, обнаруженной в плагине LiteSpeed Cache для WordPress. Уязвимость, идентифицированная как CVE-2024-28000, позволяет неавторизованным пользователям получить доступ уровня администратора к сайту WordPress путем эксплуатации слабого хеша безопасности.

💀 Обзор уязвимости

Функция симуляции пользователей плагина LiteSpeed Cache защищена слабым и предсказуемым хешем безопасности. Этот PoC демонстрирует, как злоумышленник может подобрать хеш безопасности методом перебора, получив доступ к привилегиям администратора на целевом сайте WordPress.

✨ Возможности

  • Генерация Google Dork на основе расширения домена и автоматическое открытие в браузере.
  • Реализована проверка версии плагина LiteSpeed Cache.
  • Добавлена возможность проверки наличия плагина LiteSpeed Cache.
  • Поддержка пакетного или одиночного тестирования на проникновение.
  • Создание файла журнала: Возможность генерировать файл журнала для успешных результатов как в пакетном, так и в одиночном режимах.

🛠️ Настройка среды разработки

  • .NET 8
  • Newtonsoft.Json

🔥 Требования

Для запуска этого PoC не требуется специальных предварительных условий.

📥 Загрузка

Чтобы загрузить исполняемые версии этого PoC, посетите официальную страницу релизов на GitHub. Это позволит вам получить скомпилированную версию, готовую к использованию:

  • Загрузить исполняемые версии PoC с GitHub

📦 Настройка и использование

Для использования этого PoC просто запустите исполняемый файл и укажите целевой URL, желаемое имя администратора и пароль. Эксплойт попытается подобрать хеш безопасности, чтобы получить доступ администратора.

😎 Ожидаемый результат

В случае успеха PoC позволяет неаутентифицированным пользователям получить доступ уровня администратора к сайту WordPress путем перебора слабого хеша безопасности, используемого в плагине.

✅ Меры по устранению

Уязвимость была исправлена в версии плагина LiteSpeed Cache 6.4 и выше. Настоятельно рекомендуется обновить до последней версии, чтобы избежать этой эксплуатации.

🎖️ Благодарности

  • Обнаружитель ошибки: John Blackbourn
  • Профиль на Patchstack

❤️ Пожертвование

Если вы считаете этот проект полезным и хотите поддержать его дальнейшее развитие, пожалуйста, рассмотрите возможность сделать пожертвование:

  • Пожертвовать здесь

🤵 Разработчик

С любовью создано Ebrahim Shafiei (EbraSha)

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ Сообщение о проблемах

Если вы столкнулись с какими-либо проблемами или у вас возникли проблемы с конфигурацией, свяжитесь по электронной почте [email protected]. Вы также можете сообщить о проблемах на GitLab или GitHub.

⚠️ Правовое предупреждение

Этот Proof of Concept (PoC) предоставляется только в образовательных целях. Несанкционированное использование этого кода в системах, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным. Используя этот PoC, вы соглашаетесь взять на себя полную ответственность за любое неправильное использование или ущерб, который может возникнуть. Автор отказывается от любой ответственности за действия, предпринятые на основе информации, представленной в этом репозитории. Всегда убедитесь, что у вас есть соответствующие разрешения перед проведением любого тестирования безопасности.

Скачать инструмент