
BeyondCart Connector <= 2.1.0 - JWTシークレットの設定欠如による未認証の権限昇格
BeyondCart Connector <= 2.1.0 - JWTシークレットの設定欠如による認証されていない権限昇格
WordPress用プラグイン BeyondCart Connector は、バージョン 1.4.2 から 2.1.0 において、determine_current_user フィルター内の不適切なJWTシークレット管理と欠陥のある認可メカニズムにより、権限昇格 に対して脆弱です。
この脆弱性により、認証されていない攻撃者が有効なJSON Web Token (JWT) を作成し、管理者を含む任意のユーザーになりすますことができ、サイト全体が完全に侵害される可能性があります。
このリポジトリは、BeyondCart Connector プラグインを使用している脆弱なWordPressサイト上で、誤って設定されたJWTシークレットを悪用して権限を昇格させ、管理者ユーザーデータを更新する自動化されたエクスプロイトスクリプトを提供します。
requests, pyjwt--url (必須): 対象WordPressサイトのURL (例: http://target.site)--email: 管理者ユーザーの新しいメールアドレス (デフォルト: [email protected])--first_name: 管理者ユーザーの新しい名 (デフォルト: Nxploited)--last_name: 管理者ユーザーの新しい姓 (デフォルト: Nxploited)--username: なりすますユーザー名 (デフォルト: superadmin)--password: ユーザーの新しいパスワード (任意)--id: 権限を昇格させるユーザーID (デフォルト: 1、通常は管理者)このスクリプトで管理者アカウントの認証情報を更新した後、WordPressのログインページにある "パスワードを忘れた場合" 機能を利用できます。
新しく設定したメールアドレスを入力することで、パスワードをリセットし、公式ダッシュボードから管理者アカウントへの完全なアクセスを再取得できます。
エクスプロイトが成功すると、スクリプトは以下のような応答を表示します:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
このツールは、教育および正規のセキュリティテスト目的のみで提供されています。
このツールを不正アクセスや悪意のある活動に誤用することは固く禁止されています。
作者は、このツールの使用または誤用によって生じたいかなる損害についても責任を負いません。
作者: Nxploited (Khaled Alenazi)
--token: カスタムJWTトークン (任意)--output: 出力をファイルに書き込む (任意)