
BeyondCart Connector <= 2.1.0 - نقص تكوين سر JWT يسمح بتصعيد الامتيازات دون مصادقة
BeyondCart Connector <= 2.1.0 - عدم تكوين سر JWT يؤدي إلى تصعيد امتيازات بدون مصادقة
إضافة ووردبريس BeyondCart Connector، في الإصدارات من 1.4.2 إلى 2.1.0، معرّضة لثغرة تصعيد الامتيازات بسبب سوء إدارة سر JWT وآليات تفويض معيبة داخل مُرشِّح determine_current_user.
تسمح هذه الثغرة للمهاجمين غير المصادَق عليهم بتزوير رموز JSON ويب (JWT) صالحة وانتحال شخصية أي مستخدم، بما في ذلك المسؤولين، مما قد يؤدي إلى اختراق كامل للموقع.
يوفر هذا المستودع سكربت استغلال آلي يستفيد من سر JWT المُكوَّن بشكل خاطئ لتصعيد الامتيازات وتحديث بيانات المستخدم الإداري على مواقع ووردبريس المعرّضة للخطر التي تستخدم إضافة BeyondCart Connector.
requests, pyjwt--url (مطلوب): رابط موقع ووردبريس الهدف (مثال: http://target.site)--email: البريد الإلكتروني الجديد للمستخدم الإداري (الافتراضي: [email protected])--first_name: الاسم الأول الجديد للمستخدم الإداري (الافتراضي: Nxploited)--last_name: اسم العائلة الجديد للمستخدم الإداري (الافتراضي: Nxploited)--username: اسم المستخدم المراد انتحال شخصيته (الافتراضي: superadmin)--password: كلمة المرور الجديدة للمستخدم (اختياري)--id: معرّف المستخدم الذي سيتم التصعيد إليه (الافتراضي: 1، وهو عادةً المسؤول)بعد تحديث بيانات اعتماد حساب المسؤول باستخدام هذا السكربت، يمكنك استخدام ميزة "نسيت كلمة المرور" في صفحة تسجيل الدخول الخاصة بووردبريس.
من خلال إدخال البريد الإلكتروني الجديد، يمكنك إعادة تعيين كلمة المرور واستعادة الوصول الكامل إلى حساب المسؤول عبر لوحة التحكم الرسمية.
عند نجاح الاستغلال، سيعرض السكربت استجابة مشابهة لما يلي:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
هذه الأداة مقدمة لأغراض الاختبار الأمني التعليمي والمعتمد فقط.
أي استخدام خاطئ لهذه الأداة للوصول غير المصرح به أو الأنشطة الضارة محظور تمامًا.
لا يتحمل المؤلف أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه الأداة.
بواسطة: Nxploited (Khaled Alenazi)
--token: رمز JWT مخصص (اختياري)--output: كتابة المخرجات إلى ملف (اختياري)