
BeyondCart Connector <= 2.1.0 - Mancata configurazione del segreto JWT che consente l'escalation dei privilegi senza autenticazione
BeyondCart Connector <= 2.1.0 - Configurazione mancante del segreto JWT per escalation dei privilegi non autenticata
Il plugin BeyondCart Connector per WordPress, nelle versioni da 1.4.2 a 2.1.0, è vulnerabile all'escalation dei privilegi a causa di una gestione impropria del segreto JWT e di meccanismi di autorizzazione difettosi all'interno del filtro determine_current_user.
Questa vulnerabilità consente ad attaccanti non autenticati di creare JSON Web Token (JWT) validi e di impersonare qualsiasi utente, inclusi gli amministratori, portando potenzialmente a una compromissione completa del sito.
Questo repository fornisce uno script di exploit automatizzato che sfrutta il segreto JWT configurato in modo errato per elevare i privilegi e aggiornare i dati dell'utente amministratore su installazioni WordPress vulnerabili che utilizzano il plugin BeyondCart Connector.
requests, pyjwt--url (obbligatorio): URL del sito WordPress di destinazione (es., http://target.site)--email: Nuova email per l'utente amministratore (predefinito: [email protected])--first_name: Nuovo nome per l'utente amministratore (predefinito: Nxploited)--last_name: Nuovo cognome per l'utente amministratore (predefinito: Nxploited)--username: Nome utente da impersonare (predefinito: superadmin)--password: Nuova password per l'utente (opzionale)--id: ID utente a cui elevare i privilegi (predefinito: 1, che tipicamente è l'amministratore)--token: Token JWT personalizzato (opzionale)--output: Scrivi l'output su un file (opzionale)Dopo aver aggiornato le credenziali dell'account amministratore con questo script, puoi utilizzare la funzione "Password dimenticata" nella pagina di accesso di WordPress.
Inserendo la nuova email impostata, puoi reimpostare e recuperare l'accesso completo all'account amministratore tramite la dashboard ufficiale.
In caso di sfruttamento riuscito, lo script visualizzerà una risposta simile a:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
Questo strumento è fornito solo per scopi educativi e di test di sicurezza autorizzati.
Qualsiasi uso improprio di questo strumento per accessi non autorizzati o attività dannose è severamente proibito.
L'autore non si assume alcuna responsabilità per eventuali danni causati dall'uso o dall'abuso di questo strumento.
Di: Nxploited (Khaled Alenazi)