این مخزن شامل یک Proof of Concept (PoC) برای یک آسیبپذیری حیاتی افزایش سطح دسترسی در پلاگین LiteSpeed Cache وردپرس است. این آسیبپذیری که با شناسه CVE-2024-28000 شناخته میشود، به کاربران غیرمجاز اجازه میدهد تا با بهرهگیری از یک هش امنیتی ضعیف، به سطح دسترسی مدیر (Administrator) در یک سایت وردپرس دست پیدا کنند.
ویژگی شبیهسازی کاربر در پلاگین LiteSpeed Cache با یک هش امنیتی که ضعیف و قابل پیشبینی است، محافظت میشود. این PoC نشان میدهد که چگونه یک مهاجم میتواند با استفاده از حمله brute-force هش امنیتی را شکسته و به سطح دسترسی مدیر (Administrator) در سایت هدف دست پیدا کند.
- ساخت گوگل دورک بر اساس پسوند دامنه و باز کردن خودکار آن در مرورگر.
- پیادهسازی بررسی نسخه برای افزونه LiteSpeed Cache.
- افزودن قابلیت بررسی وجود افزونه LiteSpeed Cache.
- .NET 8
- Newtonsoft.Json
برای اجرای این PoC هیچ پیشنیاز خاصی مورد نیاز نیست.
برای دانلود نسخههای اجرایی این PoC، لطفاً به صفحهی رسمی انتشار (Releases) در GitHub مراجعه کنید. این به شما اجازه میدهد نسخههای کامپایلشده و آماده برای استفاده را دریافت کنید:
برای استفاده از این PoC، کافی است فایل اجرایی را اجرا کرده و URL هدف، نام کاربری و رمز عبور ادمین مورد نظر را وارد کنید. این اکسپلویت تلاش خواهد کرد تا با brute-forcing هش امنیتی، به دسترسی ادمین دست یابد.
در صورت موفقیت، این PoC به کاربران غیرمجاز اجازه میدهد تا با brute-forcing هش امنیتی ضعیف استفاده شده در پلاگین، به سطح دسترسی مدیر (Administrator) در یک سایت وردپرس دست یابند.
این آسیبپذیری در نسخه 6.4 و بالاتر پلاگین LiteSpeed Cache برطرف شده است. اکیداً توصیه میشود برای جلوگیری از بهرهبرداری، پلاگین را به آخرین نسخه بهروزرسانی کنید.
- کاشف باگ: John Blackbourn
- نمایه در Patchstack
اگر این پروژه برای شما مفید بود و مایل به حمایت از توسعه بیشتر هستید، لطفاً در نظر داشته باشید که کمک مالی کنید:
با عشق و علاقه ساخته شده توسط ابراهیم شفیعی (EbraSha)
- ایمیل: Prof.Shafiei@Gmail.com
- تلگرام: @ProfShafiei
اگر با مشکلی در پیکربندی مواجه شدید یا چیزی مطابق انتظار شما کار نکرد، لطفاً از طریق ایمیل Prof.Shafiei@Gmail.com تماس بگیرید. همچنین میتوانید مشکلات را در GitLab یا GitHub گزارش دهید.
این Proof of Concept (PoC) صرفاً برای اهداف آموزشی ارائه شده است. استفاده غیرمجاز از این کد در سیستمهایی که مالک آن نیستید یا اجازه صریح برای آزمایش آنها ندارید، غیرقانونی و غیراخلاقی است. با استفاده از این PoC، شما موافقت میکنید که تمامی مسئولیت سوءاستفاده یا آسیبهایی که ممکن است به دنبال داشته باشد، بر عهده شماست. نویسنده هیچ مسئولیتی در قبال اقدامات ناشی از اطلاعات ارائه شده در این مخزن نمیپذیرد. همیشه مطمئن شوید که قبل از انجام هرگونه تست امنیتی، مجوزهای لازم را دریافت کردهاید.