此仓库包含一个概念验证(PoC)脚本,用于利用 LiteSpeed Cache WordPress 插件中的一个权限提升漏洞。该漏洞被标识为 CVE-2024-28000,允许未经身份验证的用户通过暴力破解插件中使用的弱安全哈希,获得 WordPress 网站的管理员级访问权限。
LiteSpeed Cache 插件的用户模拟功能由使用可预测值生成的弱安全哈希保护。攻击者可以通过暴力破解该安全哈希,并将其与目标用户 ID 一起传入 Cookie 来利用此漏洞。如果成功,攻击者可以将其权限提升至管理员级别。
此 PoC 仅用于教育目的。 未经系统所有者明确许可,请勿使用此脚本针对系统。未经授权访问系统是非法的且违反伦理。
requests library克隆仓库并安装所需的 Python 包:
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt
编辑脚本中的 TARGET_SITE 和 ADMIN_USER_ID 变量,指向目标 WordPress 网站和要模拟的管理员用户 ID。
# Target site and admin user ID
target_url = 'http://example.com'
admin_user_id = '1'
PoC 首先通过未认证的 AJAX 请求在目标网站上触发安全哈希的生成。如果 LiteSpeed Cache 插件中的爬虫功能尚未使用,则此步骤是必要的,因为哈希可能尚未生成。
运行脚本以启动暴力破解攻击:
python litespeed_cache_poc.py
该脚本将通过向 WordPress REST API 发送请求来尝试暴力破解弱安全哈希。如果找到有效的哈希,它将打印成功的哈希值,并认为利用成功。
[SUCCESS] Valid hash found: <hash>,则表示利用成功,已获得管理员级访问权限。[FAIL] Invalid hash: <hash>,则表示尝试失败,哈希错误。[ERROR] Unexpected response for hash: <hash>,则表示目标网站返回了意外的状态码。为了保护您的 WordPress 网站免受此漏洞影响,请确保使用最新版本的 LiteSpeed Cache 插件。版本 6.4 及更高版本包含缓解此漏洞的补丁。
本项目采用 MIT 许可协议。详情请参见 LICENSE 文件。
欢迎贡献!如果您发现任何问题或有改进建议,请提交 Issue 或 Pull Request。