
BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione
BeyondCart Connector <= 2.1.0 - Configurazione mancante del segreto JWT per escalation dei privilegi non autenticata
Il plugin BeyondCart Connector per WordPress, nelle versioni da 1.4.2 a 2.1.0, è vulnerabile all'escalation dei privilegi a causa di una gestione impropria del segreto JWT e di meccanismi di autorizzazione difettosi all'interno del filtro determine_current_user.
Questa vulnerabilità consente ad attaccanti non autenticati di creare JSON Web Token (JWT) validi e di impersonare qualsiasi utente, inclusi gli amministratori, portando potenzialmente a una compromissione completa del sito.
Questo repository fornisce uno script di exploit automatizzato che sfrutta il segreto JWT configurato in modo errato per elevare i privilegi e aggiornare i dati dell'utente amministratore su installazioni WordPress vulnerabili che utilizzano il plugin BeyondCart Connector.
requests, pyjwt--url (obbligatorio): URL del sito WordPress di destinazione (es., http://target.site)--email: Nuova email per l'utente amministratore (predefinito: [email protected])--first_name: Nuovo nome per l'utente amministratore (predefinito: Nxploited)--last_name: Nuovo cognome per l'utente amministratore (predefinito: Nxploited)--username: Nome utente da impersonare (predefinito: superadmin)--password: Nuova password per l'utente (opzionale)--id: ID utente a cui elevare i privilegi (predefinito: , che tipicamente è l'amministratore)Dopo aver aggiornato le credenziali dell'account amministratore con questo script, puoi utilizzare la funzione "Password dimenticata" nella pagina di accesso di WordPress.
Inserendo la nuova email impostata, puoi reimpostare e recuperare l'accesso completo all'account amministratore tramite la dashboard ufficiale.
In caso di sfruttamento riuscito, lo script visualizzerà una risposta simile a:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.
Qualsiasi uso improprio di questo strumento per accessi non autorizzati o attività dannose è severamente proibito.
L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo strumento.
Di: Nxploited (Khaled Alenazi)
1--token: Token JWT personalizzato (opzionale)--output: Scrivi l'output su un file (opzionale)