
该仓库包含针对 LiteSpeed Cache WordPress 插件中发现的一个关键权限提升漏洞的概念验证(PoC)。该漏洞编号为 CVE-2024-28000,允许未经授权的用户通过利用弱安全哈希获得 WordPress 站点的管理员级别访问权限。
LiteSpeed Cache 插件的用户模拟功能由一个弱且可预测的安全哈希保护。此 PoC 演示了攻击者如何暴力破解该安全哈希,从而在目标 WordPress 站点上获取管理员权限。
运行此 PoC 不需要任何特定前提条件。
要下载此 PoC 的可执行版本,请访问 GitHub 上的官方 Releases 页面。这将使您获得可立即使用的编译版本:
要使用此 PoC,只需运行可执行文件并提供目标 URL、所需管理员用户名和密码。该利用程序将尝试暴力破解安全哈希以获取管理员访问权限。
如果成功,该 PoC 允许未经身份认证的用户通过暴力破解插件中使用的弱安全哈希来获得 WordPress 站点的管理员级别访问权限。
该漏洞已在 LiteSpeed Cache 插件版本 6.4 及更高版本中得到修复。强烈建议更新至最新版本以避免此利用。
如果您觉得此项目有帮助并希望支持进一步开发,请考虑进行捐赠:
由 Ebrahim Shafiei (EbraSha) 满怀热情手工打造
如果您遇到任何问题或有配置问题,请通过电子邮件联系 [email protected]。您也可以在 GitLab 或 GitHub 上报告问题。
此概念验证(PoC)仅供教育目的。未经授权在您不拥有或未获得明确测试许可的系统上使用此代码是非法且不道德的。使用此 PoC,即表示您同意对任何可能导致的误用或损害承担全部责任。作者对基于本仓库提供的信息所采取的任何行为不承担任何责任。在进行任何安全测试之前,始终确保您拥有适当的授权。