此仓库包含利用 CVE-2024-28000 漏洞的工具,该漏洞影响使用 LiteSpeed Cache 插件的 WordPress 站点。所包含的脚本自动化了暴露的 debug.log 文件的检测,并利用了一个权限提升漏洞,使未经授权的用户能够获得管理员级别的访问权限。关于此漏洞的详细文档可在此处找到:https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve
克隆仓库:
git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000
运行 checkdebuglog.py:
python3 checkdebuglog.py
输入: 目标 URL 列表。 输出: 识别暴露了 debug.log 文件的 URL。
运行 exploit.py:
python3 exploit.py
该漏洞已在 LiteSpeed Cache 插件 6.4 及以上版本中得到解决。强烈建议用户更新到最新版本以降低风险。
此工具仅用于教育目的和授权安全测试。在您不拥有或未获明确许可进行测试的系统上未经授权使用此工具,是非法且不道德的。