Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-8570
Autenticazione e AutorizzazioneEscalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione

20 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Configurazione mancante del segreto JWT per escalation dei privilegi non autenticata

🚨 BeyondCart Connector <= 2.1.0 - Escalation dei privilegi JWT (CVE-2025-8570)

🛡️ Panoramica della vulnerabilità

Il plugin BeyondCart Connector per WordPress, nelle versioni da 1.4.2 a 2.1.0, è vulnerabile all'escalation dei privilegi a causa di una gestione impropria del segreto JWT e di meccanismi di autorizzazione difettosi all'interno del filtro determine_current_user.
Questa vulnerabilità consente ad attaccanti non autenticati di creare JSON Web Token (JWT) validi e di impersonare qualsiasi utente, inclusi gli amministratori, portando potenzialmente a una compromissione completa del sito.

  • CVE: CVE-2025-8570
  • Punteggio CVSS: 9.8 (Critico)
  • Divulgazione pubblica: 10 settembre 2025

⚙️ Scopo dello script

Questo repository fornisce uno script di exploit automatizzato che sfrutta il segreto JWT configurato in modo errato per elevare i privilegi e aggiornare i dati dell'utente amministratore su installazioni WordPress vulnerabili che utilizzano il plugin BeyondCart Connector.


🚀 Istruzioni per l'uso

  1. Prerequisiti:
    • Python 3.x
    • Librerie Python richieste: requests, pyjwt
    • Il sito di destinazione deve eseguire il plugin BeyondCart Connector versione da 1.4.2 a 2.1.0
  2. Come usarlo:
    • Esegui lo script con gli argomenti richiesti dal tuo terminale.

📝 Argomenti e parametri

  • --url (obbligatorio): URL del sito WordPress di destinazione (es., http://target.site)
  • --email: Nuova email per l'utente amministratore (predefinito: [email protected])
  • --first_name: Nuovo nome per l'utente amministratore (predefinito: Nxploited)
  • --last_name: Nuovo cognome per l'utente amministratore (predefinito: Nxploited)
  • --username: Nome utente da impersonare (predefinito: superadmin)
  • --password: Nuova password per l'utente (opzionale)
  • --id: ID utente a cui elevare i privilegi (predefinito: , che tipicamente è l'amministratore)

🕹️ Post-sfruttamento

Dopo aver aggiornato le credenziali dell'account amministratore con questo script, puoi utilizzare la funzione "Password dimenticata" nella pagina di accesso di WordPress.
Inserendo la nuova email impostata, puoi reimpostare e recuperare l'accesso completo all'account amministratore tramite la dashboard ufficiale.


✅ Output previsto

In caso di sfruttamento riuscito, lo script visualizzerà una risposta simile a:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.
Qualsiasi uso improprio di questo strumento per accessi non autorizzati o attività dannose è severamente proibito.
L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo strumento.


Di: Nxploited (Khaled Alenazi)

Scarica lo strumento
1
  • --token: Token JWT personalizzato (opzionale)
  • --output: Scrivi l'output su un file (opzionale)