Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28000 — LiteSpeed Cache 权限提升 PoC | Kitploit
工具/GitHubGitHub/alucard0x1/cve-2024-28000
权限提升密码攻击漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubalucard0x1/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache 权限提升 PoC

查看仓库
24922年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LiteSpeed Cache 权限提升 PoC - CVE-2024-28000

此仓库包含一个概念验证(PoC)脚本,用于利用 LiteSpeed Cache WordPress 插件中的一个权限提升漏洞。该漏洞被标识为 CVE-2024-28000,允许未经身份验证的用户通过暴力破解插件中使用的弱安全哈希,获得 WordPress 网站的管理员级访问权限。

漏洞概述

LiteSpeed Cache 插件的用户模拟功能由使用可预测值生成的弱安全哈希保护。攻击者可以通过暴力破解该安全哈希,并将其与目标用户 ID 一起传入 Cookie 来利用此漏洞。如果成功,攻击者可以将其权限提升至管理员级别。

受影响版本

  • LiteSpeed Cache 插件版本低于 6.4 的版本受影响。

作者

  • PoC: Alucard0x1
  • Telegram: https://t.me/Alucard0x1

致谢

  • Bug Founder: John Blackbourn
  • Profile on Patchstack

免责声明

此 PoC 仅用于教育目的。 未经系统所有者明确许可,请勿使用此脚本针对系统。未经授权访问系统是非法的且违反伦理。

要求

  • Python 3.x
  • requests library

安装

克隆仓库并安装所需的 Python 包:

root@kitploit:~
git clone https://github.com/Alucard0x1/CVE-2024-28000.git
cd CVE-2024-28000
pip install -r requirements.txt

使用方法

1. 设置目标

编辑脚本中的 TARGET_SITE 和 ADMIN_USER_ID 变量,指向目标 WordPress 网站和要模拟的管理员用户 ID。

root@kitploit:~
# Target site and admin user ID
target_url = 'http://example.com'

admin_user_id = '1'

2. 触发哈希生成

PoC 首先通过未认证的 AJAX 请求在目标网站上触发安全哈希的生成。如果 LiteSpeed Cache 插件中的爬虫功能尚未使用,则此步骤是必要的,因为哈希可能尚未生成。

3. 运行暴力破解攻击

运行脚本以启动暴力破解攻击:

root@kitploit:~
python litespeed_cache_poc.py

该脚本将通过向 WordPress REST API 发送请求来尝试暴力破解弱安全哈希。如果找到有效的哈希,它将打印成功的哈希值,并认为利用成功。

4. 解释结果

  • 如果脚本打印 [SUCCESS] Valid hash found: <hash>,则表示利用成功,已获得管理员级访问权限。
  • 如果脚本打印 [FAIL] Invalid hash: <hash>,则表示尝试失败,哈希错误。
  • 如果脚本打印 [ERROR] Unexpected response for hash: <hash>,则表示目标网站返回了意外的状态码。

缓解措施

为了保护您的 WordPress 网站免受此漏洞影响,请确保使用最新版本的 LiteSpeed Cache 插件。版本 6.4 及更高版本包含缓解此漏洞的补丁。

许可协议

本项目采用 MIT 许可协议。详情请参见 LICENSE 文件。

贡献

欢迎贡献!如果您发现任何问题或有改进建议,请提交 Issue 或 Pull Request。

下载工具