Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - نقص تكوين سر JWT يسمح بتصعيد الامتيازات دون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-8570
المصادقة والترخيصتصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - نقص تكوين سر JWT يسمح بتصعيد الامتيازات دون مصادقة

منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - عدم تكوين سر JWT يؤدي إلى تصعيد امتيازات بدون مصادقة

🚨 BeyondCart Connector <= 2.1.0 - تصعيد امتيازات JWT (CVE-2025-8570)

🛡️ نظرة عامة على الثغرة

إضافة ووردبريس BeyondCart Connector، في الإصدارات من 1.4.2 إلى 2.1.0، معرّضة لثغرة تصعيد الامتيازات بسبب سوء إدارة سر JWT وآليات تفويض معيبة داخل مُرشِّح determine_current_user.
تسمح هذه الثغرة للمهاجمين غير المصادَق عليهم بتزوير رموز JSON ويب (JWT) صالحة وانتحال شخصية أي مستخدم، بما في ذلك المسؤولين، مما قد يؤدي إلى اختراق كامل للموقع.

  • CVE: CVE-2025-8570
  • درجة CVSS: 9.8 (حرجة)
  • الإفصاح العام: 10 سبتمبر 2025

⚙️ الغرض من السكربت

يوفر هذا المستودع سكربت استغلال آلي يستفيد من سر JWT المُكوَّن بشكل خاطئ لتصعيد الامتيازات وتحديث بيانات المستخدم الإداري على مواقع ووردبريس المعرّضة للخطر التي تستخدم إضافة BeyondCart Connector.


🚀 تعليمات الاستخدام

  1. المتطلبات الأساسية:
    • Python 3.x
    • مكتبات بايثون المطلوبة: requests, pyjwt
    • يجب أن يعمل الموقع الهدف بإضافة BeyondCart Connector الإصدار من 1.4.2 إلى 2.1.0
  2. طريقة الاستخدام:
    • شغّل السكربت مع الوسائط المطلوبة من الطرفية الخاصة بك.

📝 الوسائط والمعاملات

  • --url (مطلوب): رابط موقع ووردبريس الهدف (مثال: http://target.site)
  • --email: البريد الإلكتروني الجديد للمستخدم الإداري (الافتراضي: [email protected])
  • --first_name: الاسم الأول الجديد للمستخدم الإداري (الافتراضي: Nxploited)
  • --last_name: اسم العائلة الجديد للمستخدم الإداري (الافتراضي: Nxploited)
  • --username: اسم المستخدم المراد انتحال شخصيته (الافتراضي: superadmin)
  • --password: كلمة المرور الجديدة للمستخدم (اختياري)
  • --id: معرّف المستخدم الذي سيتم التصعيد إليه (الافتراضي: 1، وهو عادةً المسؤول)

🕹️ ما بعد الاستغلال

بعد تحديث بيانات اعتماد حساب المسؤول باستخدام هذا السكربت، يمكنك استخدام ميزة "نسيت كلمة المرور" في صفحة تسجيل الدخول الخاصة بووردبريس.
من خلال إدخال البريد الإلكتروني الجديد، يمكنك إعادة تعيين كلمة المرور واستعادة الوصول الكامل إلى حساب المسؤول عبر لوحة التحكم الرسمية.


✅ المخرجات المتوقعة

عند نجاح الاستغلال، سيعرض السكربت استجابة مشابهة لما يلي:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ إخلاء مسؤولية

هذه الأداة مقدمة لأغراض الاختبار الأمني التعليمي والمعتمد فقط.
أي استخدام خاطئ لهذه الأداة للوصول غير المصرح به أو الأنشطة الضارة محظور تمامًا.
لا يتحمل المؤلف أي مسؤولية عن أي ضرر ناتج عن استخدام أو إساءة استخدام هذه الأداة.


بواسطة: Nxploited (Khaled Alenazi)

تنزيل الأداة
  • --token: رمز JWT مخصص (اختياري)
  • --output: كتابة المخرجات إلى ملف (اختياري)