
Практическое воспроизведение CVE-2024-28000 в LiteSpeed Cache с использованием изолированной лаборатории WordPress. Включает разведку, извлечение уязвимого хэша, доказательство повышения привилегий до администратора, очистку и документацию, ориентированную на устранение уязвимости.
Авторизованное воспроизведение в локальной лаборатории CVE-2024-28000 — проблемы неаутентифицированного повышения привилегий, затрагивающей уязвимые версии плагина WordPress LiteSpeed Cache.
Область применения: В этом репозитории задокументировано тестирование, проводившееся только против изолированной, лично контролируемой виртуальной машины WordPress. Не используйте эти методы против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Уязвимость была успешно воспроизведена по всей цепочке: с атакующей ВМ Kali на изолированную цель WordPress под управлением Ubuntu с LiteSpeed Cache 6.2.0.1.
Продемонстрированный путь атаки:
ffuf, используя REST-ответ, доступный только администратору, как оракул успеха.HTTP 200 от REST API пользователей WordPress.HTTP 201 Created).HTTP 401.| Система | Роль | Адрес |
|---|---|---|
| Kali Linux | Атакующая | 192.168.253.128 |
| Ubuntu Server 22.04 | Цель WordPress | 192.168.253.129 |
Во время тестирования эксплуатации цель была помещена в сеть VMware Host-Only без маршрута по умолчанию.
Уязвимый хеш симуляции роли LiteSpeed Cache можно было сгенерировать и восстановить удалённо. Передача восстановленного хеша вместе с идентификатором пользователя-администратора заставляла WordPress работать в контексте администратора без обычной аутентифицированной сессии WordPress.
Воздействие было продемонстрировано созданием постоянной одноразовой учётной записи администратора через REST API WordPress.
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
Этот репозиторий предназначен для обучения защитному обеспечению безопасности, воспроизведения уязвимостей, проверки мер устранения и документирования портфолио в контролируемых средах.