
BeyondCart Connector <= 2.1.0 - Falta de configuración del secreto JWT para escalada de privilegios no autenticada
BeyondCart Connector <= 2.1.0 - Configuración faltante del secreto JWT para escalada de privilegios no autenticada
El plugin BeyondCart Connector para WordPress, en las versiones 1.4.2 a 2.1.0, es vulnerable a Escalada de privilegios debido a una gestión incorrecta del secreto JWT y mecanismos de autorización defectuosos dentro del filtro determine_current_user.
Esta vulnerabilidad permite a atacantes no autenticados crear JSON Web Tokens (JWT) válidos y suplantar a cualquier usuario, incluidos administradores, lo que potencialmente conduce a un compromiso total del sitio.
Este repositorio proporciona un script de explotación automatizado que aprovecha el secreto JWT mal configurado para escalar privilegios y actualizar los datos de usuarios administrativos en instalaciones de WordPress vulnerables que usan el plugin BeyondCart Connector.
requests, pyjwt--url (obligatorio): URL del sitio WordPress objetivo (ej., http://target.site)--email: Nuevo correo electrónico para el usuario administrador (por defecto: [email protected])--first_name: Nuevo nombre para el usuario administrador (por defecto: Nxploited)--last_name: Nuevo apellido para el usuario administrador (por defecto: Nxploited)--username: Nombre de usuario a suplantar (por defecto: superadmin)--password: Nueva contraseña para el usuario (opcional)--id: ID de usuario al que escalar (por defecto: , que suele ser el administrador)Después de actualizar las credenciales de la cuenta de administrador con este script, puede utilizar la función "Olvidé mi contraseña" en la página de inicio de sesión de WordPress.
Al ingresar el nuevo correo electrónico, puede restablecer y recuperar el acceso completo a la cuenta de administrador a través del panel oficial.
Tras una explotación exitosa, el script mostrará una respuesta similar a:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Cualquier uso indebido de esta herramienta para acceso no autorizado o actividad maliciosa está estrictamente prohibido.
El autor no asume ninguna responsabilidad por cualquier daño causado por el uso o mal uso de esta herramienta.
Por: Nxploited (Khaled Alenazi)
1--token: Token JWT personalizado (opcional)--output: Escribir la salida en un archivo (opcional)