
BeyondCart Connector <= 2.1.0 - Absence de configuration du secret JWT menant à une escalade de privilèges non authentifiée
BeyondCart Connector <= 2.1.0 - Configuration manquante du secret JWT menant à une escalade de privilèges non authentifiée
Le plugin BeyondCart Connector pour WordPress, dans les versions 1.4.2 à 2.1.0, est vulnérable à une Escalade de privilèges en raison d'une gestion inappropriée du secret JWT et de mécanismes d'autorisation défectueux dans le filtre determine_current_user.
Cette vulnérabilité permet à des attaquants non authentifiés de créer des JSON Web Tokens (JWT) valides et d'usurper l'identité de n'importe quel utilisateur, y compris les administrateurs, pouvant mener à une compromission complète du site.
Ce dépôt fournit un script d'exploitation automatisé qui exploite le secret JWT mal configuré pour escalader les privilèges et mettre à jour les données des utilisateurs administratifs sur les installations WordPress vulnérables utilisant le plugin BeyondCart Connector.
requests, pyjwt--url (obligatoire) : URL du site WordPress cible (ex. http://target.site)--email : Nouvel email pour l'utilisateur admin (par défaut : [email protected])--first_name : Nouveau prénom pour l'utilisateur admin (par défaut : Nxploited)--last_name : Nouveau nom pour l'utilisateur admin (par défaut : Nxploited)--username : Nom d'utilisateur à usurper (par défaut : superadmin)--password : Nouveau mot de passe pour l'utilisateur (optionnel)--id : ID utilisateur pour l'escalade (par défaut : , généralement l'admin)Après avoir mis à jour les identifiants du compte administrateur avec ce script, vous pouvez utiliser la fonction "Mot de passe oublié" sur la page de connexion WordPress.
En entrant le nouvel email configuré, vous pouvez réinitialiser et retrouver un accès complet au compte administrateur via le tableau de bord officiel.
En cas d'exploitation réussie, le script affichera une réponse similaire à :
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation abusive de cet outil pour un accès non autorisé ou une activité malveillante est strictement interdite.
L'auteur décline toute responsabilité en cas de dommage causé par l'utilisation ou la mauvaise utilisation de cet outil.
Par : Nxploited (Khaled Alenazi)
1--token : Jeton JWT personnalisé (optionnel)--output : Écrire la sortie dans un fichier (optionnel)