使用隔离的 WordPress 实验室动手复现 LiteSpeed Cache 中的 CVE-2024-28000。涵盖侦察、漏洞哈希恢复、管理员权限提升证明、清理以及以修复为重点的文档。
CVE-2024-28000 的授权本地实验复现,一个影响 LiteSpeed Cache WordPress 插件易受攻击版本的未认证权限提升问题。
范围: 本仓库记录了仅针对隔离的、个人控制的 WordPress 虚拟机所进行的测试。切勿将这些技术用于你不拥有或未经明确授权测试的系统。
该漏洞已成功从 Kali 攻击虚拟机对运行 LiteSpeed Cache 6.2.0.1 的隔离 Ubuntu WordPress 目标进行端到端复现。
演示的攻击路径:
ffuf 并以仅管理员可用的 REST 响应作为成功判定依据,远程恢复了有效的角色模拟哈希。HTTP 200 确认了管理员上下文。HTTP 201 Created)。HTTP 401 拒绝易受攻击的 Cookie 技术。| 系统 | 角色 | 地址 |
|---|---|---|
| Kali Linux | 攻击机 | 192.168.253.128 |
| Ubuntu Server 22.04 | WordPress 目标 | 192.168.253.129 |
在利用测试期间,目标被放置在无默认路由的 VMware Host-Only(仅主机)网络中。
易受攻击的 LiteSpeed Cache 角色模拟哈希可在远程生成并恢复。将恢复出的哈希连同管理员用户 ID 一并提交后,WordPress 在无正常认证的 WordPress 会话的情况下以管理员上下文运行。
通过 WordPress REST API 创建持久化的一次性管理员账户,演示了该漏洞的影响。
.
├── README.md
├── REPORT.md
├── RUNBOOK.md
├── LICENSE
├── .gitignore
├── docs/
│ ├── architecture.md
│ ├── evidence-checklist.md
│ └── publication-redaction.md
├── scripts/
│ ├── generate_hashes.php
│ └── verify_candidate.sh
└── evidence/
└── .gitkeep
本仓库旨在用于受控环境下的防御性安全教育、漏洞复现、修复验证以及作品集文档记录。