Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - Falta de configuración del secreto JWT para escalada de privilegios no autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-8570
Autenticación y AutorizaciónEscalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Falta de configuración del secreto JWT para escalada de privilegios no autenticada

hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Configuración faltante del secreto JWT para escalada de privilegios no autenticada

🚨 BeyondCart Connector <= 2.1.0 - Escalada de privilegios JWT (CVE-2025-8570)

🛡️ Resumen de la vulnerabilidad

El plugin BeyondCart Connector para WordPress, en las versiones 1.4.2 a 2.1.0, es vulnerable a Escalada de privilegios debido a una gestión incorrecta del secreto JWT y mecanismos de autorización defectuosos dentro del filtro determine_current_user.
Esta vulnerabilidad permite a atacantes no autenticados crear JSON Web Tokens (JWT) válidos y suplantar a cualquier usuario, incluidos administradores, lo que potencialmente conduce a un compromiso total del sitio.

  • CVE: CVE-2025-8570
  • Puntuación CVSS: 9.8 (Crítica)
  • Divulgación pública: 10 de septiembre de 2025

⚙️ Propósito del script

Este repositorio proporciona un script de explotación automatizado que aprovecha el secreto JWT mal configurado para escalar privilegios y actualizar los datos de usuarios administrativos en instalaciones de WordPress vulnerables que usan el plugin BeyondCart Connector.


🚀 Instrucciones de uso

  1. Requisitos previos:
    • Python 3.x
    • Bibliotecas Python necesarias: requests, pyjwt
    • El sitio objetivo debe estar ejecutando el plugin BeyondCart Connector versión 1.4.2 a 2.1.0
  2. Cómo usar:
    • Ejecute el script con los argumentos requeridos desde su terminal.

📝 Argumentos y parámetros

  • --url (obligatorio): URL del sitio WordPress objetivo (ej., http://target.site)
  • --email: Nuevo correo electrónico para el usuario administrador (por defecto: [email protected])
  • --first_name: Nuevo nombre para el usuario administrador (por defecto: Nxploited)
  • --last_name: Nuevo apellido para el usuario administrador (por defecto: Nxploited)
  • --username: Nombre de usuario a suplantar (por defecto: superadmin)
  • --password: Nueva contraseña para el usuario (opcional)
  • --id: ID de usuario al que escalar (por defecto: , que suele ser el administrador)

🕹️ Post-explotación

Después de actualizar las credenciales de la cuenta de administrador con este script, puede utilizar la función "Olvidé mi contraseña" en la página de inicio de sesión de WordPress.
Al ingresar el nuevo correo electrónico, puede restablecer y recuperar el acceso completo a la cuenta de administrador a través del panel oficial.


✅ Salida esperada

Tras una explotación exitosa, el script mostrará una respuesta similar a:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Cualquier uso indebido de esta herramienta para acceso no autorizado o actividad maliciosa está estrictamente prohibido.
El autor no asume ninguna responsabilidad por cualquier daño causado por el uso o mal uso de esta herramienta.


Por: Nxploited (Khaled Alenazi)

Descargar herramienta
1
  • --token: Token JWT personalizado (opcional)
  • --output: Escribir la salida en un archivo (opcional)