Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28000 — 针对 CVE-2024 Litespeed Cache 权限提升漏洞的 PoC | Kitploit
工具/GitHubGitHub/arch1m3d/cve-2024-28000
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubarch1m3d/cve-2024-28000

CVE-2024-28000

针对 CVE-2024 Litespeed Cache 权限提升漏洞的 PoC

查看仓库
72381年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-28000 PoC

此仓库包含利用 CVE-2024-28000 漏洞的工具,该漏洞影响使用 LiteSpeed Cache 插件的 WordPress 站点。所包含的脚本自动化了暴露的 debug.log 文件的检测,并利用了一个权限提升漏洞,使未经授权的用户能够获得管理员级别的访问权限。关于此漏洞的详细文档可在此处找到:https://patchstack.com/articles/critical-privilege-escalation-in-litespeed-cache-plugin-affecting-5-million-sites?_s_id=cve

用法

克隆仓库:

git clone https://github.com/arch1m3d/CVE-2024-28000.git
cd CVE-2024-28000

运行 checkdebuglog.py:

python3 checkdebuglog.py

输入: 目标 URL 列表。 输出: 识别暴露了 debug.log 文件的 URL。

运行 exploit.py:

python3 exploit.py

缓解措施

该漏洞已在 LiteSpeed Cache 插件 6.4 及以上版本中得到解决。强烈建议用户更新到最新版本以降低风险。

免责声明

此工具仅用于教育目的和授权安全测试。在您不拥有或未获明确许可进行测试的系统上未经授权使用此工具,是非法且不道德的。

下载工具