Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - अप्रमाणित विशेषाधिकार वृद्धि के लिए JWT Secret के कॉन्फ़िगरेशन का अभाव | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-8570
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - अप्रमाणित विशेषाधिकार वृद्धि के लिए JWT Secret के कॉन्फ़िगरेशन का अभाव

20 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWT गुप्त कुंजी के अनुचित कॉन्फ़िगरेशन के कारण अनअथेंटिकेटेड विशेषाधिकार वृद्धि

🚨 BeyondCart Connector <= 2.1.0 - JWT विशेषाधिकार वृद्धि (CVE-2025-8570)

🛡️ भेद्यता अवलोकन

WordPress के लिए BeyondCart Connector प्लगइन, 1.4.2 से 2.1.0 संस्करणों में, अनुचित JWT गुप्त प्रबंधन और determine_current_user फ़िल्टर के भीतर दोषपूर्ण प्रमाणीकरण तंत्र के कारण विशेषाधिकार वृद्धि की भेद्यता से ग्रस्त है।
यह भेद्यता अनअथेंटिकेटेड हमलावरों को मान्य JSON वेब टोकन (JWT) बनाने और किसी भी उपयोगकर्ता (प्रशासकों सहित) का रूप धारण करने की अनुमति देती है, जिससे पूरी साइट से समझौता हो सकता है।

  • CVE: CVE-2025-8570
  • CVSS स्कोर: 9.8 (गंभीर)
  • सार्वजनिक प्रकटीकरण: सितंबर 10, 2025

⚙️ स्क्रिप्ट का उद्देश्य

यह रिपॉजिटरी एक स्वचालित शोषण स्क्रिप्ट प्रदान करती है जो गलत कॉन्फ़िगर किए गए JWT गुप्त का लाभ उठाकर विशेषाधिकारों को बढ़ाती है और BeyondCart Connector प्लगइन का उपयोग करने वाली कमजोर WordPress साइटों पर प्रशासनिक उपयोगकर्ता डेटा को अपडेट करती है।


🚀 उपयोग निर्देश

  1. पूर्वापेक्षाएँ:
    • Python 3.x
    • आवश्यक Python लाइब्रेरी: requests, pyjwt
    • लक्ष्य साइट में BeyondCart Connector प्लगइन संस्करण 1.4.2 से 2.1.0 चल रहा होना चाहिए
  2. उपयोग कैसे करें:
    • टर्मिनल से आवश्यक तर्कों के साथ स्क्रिप्ट चलाएँ।

📝 तर्क और पैरामीटर

  • --url (आवश्यक): लक्ष्य WordPress साइट URL (जैसे, http://target.site)
  • --email: प्रशासक उपयोगकर्ता के लिए नया ईमेल (डिफ़ॉल्ट: [email protected])
  • --first_name: प्रशासक उपयोगकर्ता के लिए नया पहला नाम (डिफ़ॉल्ट: Nxploited)
  • --last_name: प्रशासक उपयोगकर्ता के लिए नया अंतिम नाम (डिफ़ॉल्ट: Nxploited)
  • --username: नकली करने के लिए उपयोगकर्ता नाम (डिफ़ॉल्ट: superadmin)
  • --password: उपयोगकर्ता के लिए नया पासवर्ड (वैकल्पिक)
  • --id: उपयोगकर्ता आईडी जिस पर विशेषाधिकार बढ़ाना है (डिफ़ॉल्ट: , जो आमतौर पर प्रशासक होता है)

🕹️ शोषण के बाद

इस स्क्रिप्ट से प्रशासक खाते के क्रेडेंशियल अपडेट करने के बाद, आप WordPress लॉगिन पृष्ठ पर "पासवर्ड भूल गए" सुविधा का उपयोग कर सकते हैं।
नए सेट किए गए ईमेल को दर्ज करके, आप आधिकारिक डैशबोर्ड के माध्यम से प्रशासक खाते तक पूर्ण पहुँच का पुनः प्राप्त कर सकते हैं।


✅ अपेक्षित आउटपुट

सफल शोषण के बाद, स्क्रिप्ट निम्नलिखित जैसी प्रतिक्रिया प्रदर्शित करेगी:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
इस उपकरण का अनधिकृत पहुँच या दुर्भावनापूर्ण गतिविधि के लिए कोई भी दुरुपयोग सख्त वर्जित है।
लेखक इस उपकरण के उपयोग या दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई जिम्मेदारी नहीं लेता है।


द्वारा: Nxploited (Khaled Alenazi)

टूल डाउनलोड करें
1
  • --token: कस्टम JWT टोकन (वैकल्पिक)
  • --output: आउटपुट को फ़ाइल में लिखें (वैकल्पिक)