Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mass-CVE-2023-28121 — CVE-2023-28121 - WooCommerce Payments < 5.6.2 - Élévation de privilèges non authentifiée [ Ajout en masse d'utilisateurs administrateurs ] | Kitploit
Outils/GitHubGitHub/im-hanzou/mass-cve-2023-28121
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubim-hanzou/mass-cve-2023-28121

Mass-CVE-2023-28121

CVE-2023-28121 - WooCommerce Payments < 5.6.2 - Élévation de privilèges non authentifiée [ Ajout en masse d'utilisateurs administrateurs ]

Voir le dépôt
112il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-28121

WooCommerce Payments < 5.6.2 - Élévation de privilèges non authentifiée [ Ajout en masse d'utilisateurs administrateurs ]

Introduction

  • Ce script utilise Python3 et utilise le threading pour une meilleure vitesse de traitement. Le script a été mis à jour en 2 versions. V1 est l'ancienne version et V2 la version plus récente avec des chaînes aléatoires pour le nom d'utilisateur, l'email et le mot de passe. Après avoir obtenu des résultats, n'oubliez pas de changer votre email dans le tableau de bord utilisateur de WordPress. N'utilisez pas trop de threads si votre machine est un potato-end xD.
  • Pour installer les dépendances, exécutez pip install -r requirements.txt

Références

  • https://wpscan.com/vulnerability/0f78a245-866c-462e-bd23-43dfadb57072
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce
  • https://developer.woocommerce.com/2023/03/23/critical-vulnerability-detected-in-woocommerce-payments-what-you-need-to-know
  • https://github.com/rapid7/metasploit-framework/issues/18159
  • https://github.com/killvxk/POCS/blob/c22d5834686fcbd8ed21bf4de965447962d0ecc0/CVE-2023-28121#L4
  • https://github.com/gbrsh/CVE-2023-28121
Télécharger l’outil