Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - Fehlende Konfiguration des JWT-Secrets zur nicht authentifizierten Privilegieneskalation | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-8570
Authentifizierung & AutorisierungPrivilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Fehlende Konfiguration des JWT-Secrets zur nicht authentifizierten Privilegieneskalation

2vor 0 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Fehlende Konfiguration des JWT-Geheimnisses führt zu nicht authentifizierter Privilegieneskalation

🚨 BeyondCart Connector <= 2.1.0 - JWT-Privilegieneskalation (CVE-2025-8570)

🛡️ Überblick über die Schwachstelle

Das BeyondCart Connector-Plugin für WordPress ist in den Versionen 1.4.2 bis 2.1.0 anfällig für Privilegieneskalation aufgrund unsachgemäßer Verwaltung des JWT-Geheimnisses und fehlerhafter Autorisierungsmechanismen im determine_current_user-Filter.
Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, gültige JSON Web Tokens (JWT) zu erstellen und sich als beliebige Benutzer auszugeben, einschließlich Administratoren, was möglicherweise zu einer vollständigen Kompromittierung der Website führt.

  • CVE: CVE-2025-8570
  • CVSS-Score: 9.8 (Kritisch)
  • Öffentliche Offenlegung: 10. September 2025

⚙️ Zweck des Skripts

Dieses Repository stellt ein automatisiertes Exploit-Skript bereit, das das falsch konfigurierte JWT-Geheimnis ausnutzt, um Privilegien zu eskalieren und administrative Benutzerdaten auf verwundbaren WordPress-Installationen mit dem BeyondCart Connector-Plugin zu aktualisieren.


🚀 Verwendungshinweise

  1. Voraussetzungen:
    • Python 3.x
    • Erforderliche Python-Bibliotheken: requests, pyjwt
    • Die Zielwebsite muss das BeyondCart Connector-Plugin in Version 1.4.2 bis 2.1.0 ausführen
  2. Verwendung:
    • Führen Sie das Skript mit den erforderlichen Argumenten über Ihr Terminal aus.

📝 Argumente & Parameter

  • --url (erforderlich): URL der Ziel-WordPress-Website (z. B. http://target.site)
  • --email: Neue E-Mail-Adresse für den Admin-Benutzer (Standard: [email protected])
  • --first_name: Neuer Vorname für den Admin-Benutzer (Standard: Nxploited)
  • --last_name: Neuer Nachname für den Admin-Benutzer (Standard: Nxploited)
  • --username: Benutzername, der nachgeahmt werden soll (Standard: superadmin)
  • --password: Neues Passwort für den Benutzer (optional)
  • --id: Benutzer-ID, auf die eskaliert werden soll (Standard: , normalerweise der Administrator)

🕹️ Post-Exploitation

Nachdem Sie die Anmeldedaten des Administrator-Kontos mit diesem Skript aktualisiert haben, können Sie die Funktion "Passwort vergessen" auf der WordPress-Anmeldeseite nutzen.
Durch Eingabe der neu festgelegten E-Mail-Adresse können Sie das Passwort zurücksetzen und über das offizielle Dashboard wieder vollen Zugriff auf das Administrator-Konto erlangen.


✅ Erwartete Ausgabe

Bei erfolgreicher Ausnutzung zeigt das Skript eine Antwort ähnlich der folgenden an:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungszwecke und autorisierte Sicherheitstests bereitgestellt.
Jeglicher Missbrauch dieses Tools für unbefugten Zugriff oder böswillige Aktivitäten ist strengstens untersagt.
Der Autor übernimmt keinerlei Haftung für Schäden, die durch die Verwendung oder den Missbrauch dieses Tools entstehen.


Von: Nxploited (Khaled Alenazi)

Tool herunterladen
1
  • --token: Benutzerdefiniertes JWT-Token (optional)
  • --output: Ausgabe in eine Datei schreiben (optional)