Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-28000 — LiteSpeed Cache权限提升PoC - CVE-2024-28000 | Kitploit
工具/GitHubGitHub/ebrasha/cve-2024-28000
权限提升密码攻击漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubebrasha/cve-2024-28000

CVE-2024-28000

LiteSpeed Cache权限提升PoC - CVE-2024-28000

查看仓库
51710个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LiteSpeed Cache 权限提升 PoC - CVE-2024-28000

🎤 自述文件翻译

  • English
  • فارسی

📸 截图

💎 介绍

该仓库包含针对 LiteSpeed Cache WordPress 插件中发现的一个关键权限提升漏洞的概念验证(PoC)。该漏洞编号为 CVE-2024-28000,允许未经授权的用户通过利用弱安全哈希获得 WordPress 站点的管理员级别访问权限。

💀 漏洞概述

LiteSpeed Cache 插件的用户模拟功能由一个弱且可预测的安全哈希保护。此 PoC 演示了攻击者如何暴力破解该安全哈希,从而在目标 WordPress 站点上获取管理员权限。

✨ 功能特点

  • 根据域名后缀生成 Google Dork 并自动在浏览器中打开。
  • 实现了 LiteSpeed Cache 插件的版本检查。
  • 增加检查是否存在 LiteSpeed Cache 插件的能力。
  • 支持批量或单域名渗透测试。
  • 日志文件创建: 能够在批量和单域名模式下为成功结果生成日志文件。

🛠️ 开发环境设置

  • .NET 8
  • Newtonsoft.Json

🔥 要求

运行此 PoC 不需要任何特定前提条件。

📥 下载

要下载此 PoC 的可执行版本,请访问 GitHub 上的官方 Releases 页面。这将使您获得可立即使用的编译版本:

  • Download Executable PoC Versions from GitHub

📦 设置与使用

要使用此 PoC,只需运行可执行文件并提供目标 URL、所需管理员用户名和密码。该利用程序将尝试暴力破解安全哈希以获取管理员访问权限。

😎 预期输出

如果成功,该 PoC 允许未经身份认证的用户通过暴力破解插件中使用的弱安全哈希来获得 WordPress 站点的管理员级别访问权限。

✅ 缓解措施

该漏洞已在 LiteSpeed Cache 插件版本 6.4 及更高版本中得到修复。强烈建议更新至最新版本以避免此利用。

🎖️ 致谢

  • 漏洞发现者:John Blackbourn
  • Profile on Patchstack

❤️ 捐赠

如果您觉得此项目有帮助并希望支持进一步开发,请考虑进行捐赠:

  • Donate Here

🤵 程序员

由 Ebrahim Shafiei (EbraSha) 满怀热情手工打造

  • E-Mail: [email protected]
  • Telegram: @ProfShafiei

☠️ 报告问题

如果您遇到任何问题或有配置问题,请通过电子邮件联系 [email protected]。您也可以在 GitLab 或 GitHub 上报告问题。

⚠️ 法律免责声明

此概念验证(PoC)仅供教育目的。未经授权在您不拥有或未获得明确测试许可的系统上使用此代码是非法且不道德的。使用此 PoC,即表示您同意对任何可能导致的误用或损害承担全部责任。作者对基于本仓库提供的信息所采取的任何行为不承担任何责任。在进行任何安全测试之前,始终确保您拥有适当的授权。

下载工具