
BeyondCart Connector <= 2.1.0 - अप्रमाणित विशेषाधिकार वृद्धि के लिए JWT Secret के कॉन्फ़िगरेशन का अभाव
BeyondCart Connector <= 2.1.0 - JWT गुप्त कुंजी के अनुचित कॉन्फ़िगरेशन के कारण अनअथेंटिकेटेड विशेषाधिकार वृद्धि
WordPress के लिए BeyondCart Connector प्लगइन, 1.4.2 से 2.1.0 संस्करणों में, अनुचित JWT गुप्त प्रबंधन और determine_current_user फ़िल्टर के भीतर दोषपूर्ण प्रमाणीकरण तंत्र के कारण विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है।
यह भेद्यता अनअथेंटिकेटेड हमलावरों को मान्य JSON वेब टोकन (JWT) बनाने और किसी भी उपयोगकर्ता (प्रशासकों सहित) का रूप धारण करने की अनुमति देती है, जिससे पूरी साइट से समझौता हो सकता है।
यह रिपॉजिटरी एक स्वचालित शोषण स्क्रिप्ट प्रदान करती है जो गलत कॉन्फ़िगर किए गए JWT गुप्त का लाभ उठाकर विशेषाधिकारों को बढ़ाती है और BeyondCart Connector प्लगइन का उपयोग करने वाली कमजोर WordPress साइटों पर प्रशासनिक उपयोगकर्ता डेटा को अपडेट करती है।
requests, pyjwt--url (आवश्यक): लक्ष्य WordPress साइट URL (जैसे, http://target.site)--email: प्रशासक उपयोगकर्ता के लिए नया ईमेल (डिफ़ॉल्ट: [email protected])--first_name: प्रशासक उपयोगकर्ता के लिए नया पहला नाम (डिफ़ॉल्ट: Nxploited)--last_name: प्रशासक उपयोगकर्ता के लिए नया अंतिम नाम (डिफ़ॉल्ट: Nxploited)--username: नकली करने के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: superadmin)--password: उपयोगकर्ता के लिए नया पासवर्ड (वैकल्पिक)--id: उपयोगकर्ता आईडी जिस पर विशेषाधिकार बढ़ाना है (डिफ़ॉल्ट: , जो आमतौर पर प्रशासक होता है)इस स्क्रिप्ट से प्रशासक खाते के क्रेडेंशियल अपडेट करने के बाद, आप WordPress लॉगिन पृष्ठ पर "पासवर्ड भूल गए" सुविधा का उपयोग कर सकते हैं।
नए सेट किए गए ईमेल को दर्ज करके, आप आधिकारिक डैशबोर्ड के माध्यम से प्रशासक खाते तक पूर्ण पहुँच का पुनः प्राप्त कर सकते हैं।
सफल शोषण के बाद, स्क्रिप्ट निम्नलिखित जैसी प्रतिक्रिया प्रदर्शित करेगी:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस उपकरण का अनधिकृत पहुँच या दुर्भावनापूर्ण गतिविधि के लिए कोई भी दुरुपयोग सख्त वर्जित है।
लेखक इस उपकरण के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।
द्वारा: Nxploited (Khaled Alenazi)
1--token: कस्टम JWT टोकन (वैकल्पिक)--output: आउटपुट को फ़ाइल में लिखें (वैकल्पिक)