-
-
[原创]法国某 WordPress 电商平台管理员权限遭拍卖
-
发表于: 5天前 594
-
这是一则拍卖WordPress商店/店铺完整管理员访问权限的帖子。帖子内容显示,拍卖的是一个位于法国(GEO: France)的WordPress商店的完整管理员权限(Full Admin Access)。帖子提供了该商店的订单数据:截至2月23日总订单数为910,1月订单数为1265,2025年12月订单数为470。支付方式主要为信用卡,表单类型为重定向支付(REDIRECT PAYMENT FORM)。拍卖起价为2000美元,加价幅度为250美元,一口价(Blitz)为5000美元。

威胁行为者公开拍卖法国一家基于 WordPress 搭建的在线商店完整管理员权限,起拍价 2000 美元,闪电成交价 5000 美元。据卖家声称,该商店累计订单达 79619 笔,其中 80%-90% 的交易通过信用卡支付,交易活跃度较高,2025 年 12 月处理订单 470 笔、2026 年 1 月 1265 笔、2 月至今 910 笔;其支付表单采用重定向方式,存在潜在安全漏洞,目前权限已在地下渠道公开竞价,风险极高。
具体泄露内容如下:
●平台权限:WordPress 在线商店完整管理员权限(可完全操控店铺后台)
●交易数据:累计 79619 笔订单记录,含 2025 年 12 月至 2026 年 2 月详细订单明细
●支付相关:80%-90% 信用卡支付交易记录,支付表单采用重定向跳转模式
●潜在泄露:结合 WordPress 平台常见漏洞及重定向支付特性,可能涉及客户 PII、信用卡相关信息、账号凭证等
原文件地址:
d13K9s2c8@1M7s2y4Q4x3@1q4Q4x3V1k6Q4x3V1k6V1j5i4u0C8N6$3g2T1i4K6u0W2N6X3W2H3i4K6u0r3k6r3q4J5K9$3&6W2N6q4)9J5c8W2u0g2c8g2S2c8c8h3!0d9f1i4S2k6g2#2q4q4M7p5E0c8f1V1u0n7c8W2u0q4f1W2q4C8L8#2k6e0K9#2A6p5c8f1g2q4f1g2q4n7c8g2S2q4c8g2A6K9c8Y4S2u0b7V1N6n7x3q4N6n7x3e0c8T1b7Y4R3@1k6W2S2C8e0V1c8c8x3p5&6m8f1$3N6Q4x3@1c8Q4x3@1c8Q4x3@1k6@1j5h3u0Q4x3@1c8J5k6i4m8G2M7Y4b7`.