Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - Absence de configuration du secret JWT menant à une escalade de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-8570
Authentification et AutorisationEscalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Absence de configuration du secret JWT menant à une escalade de privilèges non authentifiée

il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Configuration manquante du secret JWT menant à une escalade de privilèges non authentifiée

🚨 BeyondCart Connector <= 2.1.0 - Escalade de privilèges JWT (CVE-2025-8570)

🛡️ Aperçu de la vulnérabilité

Le plugin BeyondCart Connector pour WordPress, dans les versions 1.4.2 à 2.1.0, est vulnérable à une Escalade de privilèges en raison d'une gestion inappropriée du secret JWT et de mécanismes d'autorisation défectueux dans le filtre determine_current_user.
Cette vulnérabilité permet à des attaquants non authentifiés de créer des JSON Web Tokens (JWT) valides et d'usurper l'identité de n'importe quel utilisateur, y compris les administrateurs, pouvant mener à une compromission complète du site.

  • CVE : CVE-2025-8570
  • Score CVSS : 9.8 (Critique)
  • Divulgation publique : 10 septembre 2025

⚙️ Objectif du script

Ce dépôt fournit un script d'exploitation automatisé qui exploite le secret JWT mal configuré pour escalader les privilèges et mettre à jour les données des utilisateurs administratifs sur les installations WordPress vulnérables utilisant le plugin BeyondCart Connector.


🚀 Instructions d'utilisation

  1. Prérequis :
    • Python 3.x
    • Bibliothèques Python requises : requests, pyjwt
    • Le site cible doit exécuter le plugin BeyondCart Connector version 1.4.2 à 2.1.0
  2. Comment utiliser :
    • Exécutez le script avec les arguments requis depuis votre terminal.

📝 Arguments et paramètres

  • --url (obligatoire) : URL du site WordPress cible (ex. http://target.site)
  • --email : Nouvel email pour l'utilisateur admin (par défaut : [email protected])
  • --first_name : Nouveau prénom pour l'utilisateur admin (par défaut : Nxploited)
  • --last_name : Nouveau nom pour l'utilisateur admin (par défaut : Nxploited)
  • --username : Nom d'utilisateur à usurper (par défaut : superadmin)
  • --password : Nouveau mot de passe pour l'utilisateur (optionnel)
  • --id : ID utilisateur pour l'escalade (par défaut : , généralement l'admin)

🕹️ Post-exploitation

Après avoir mis à jour les identifiants du compte administrateur avec ce script, vous pouvez utiliser la fonction "Mot de passe oublié" sur la page de connexion WordPress.
En entrant le nouvel email configuré, vous pouvez réinitialiser et retrouver un accès complet au compte administrateur via le tableau de bord officiel.


✅ Sortie attendue

En cas d'exploitation réussie, le script affichera une réponse similaire à :

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ Avertissement

Cet outil est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Toute utilisation abusive de cet outil pour un accès non autorisé ou une activité malveillante est strictement interdite.
L'auteur décline toute responsabilité en cas de dommage causé par l'utilisation ou la mauvaise utilisation de cet outil.


Par : Nxploited (Khaled Alenazi)

Télécharger l’outil
1
  • --token : Jeton JWT personnalisé (optionnel)
  • --output : Écrire la sortie dans un fichier (optionnel)