Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - JWTシークレットの設定欠如による未認証の権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-8570
認証と認可特権昇格ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育レッドチーミング
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWTシークレットの設定欠如による未認証の権限昇格

11ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWTシークレットの設定欠如による認証されていない権限昇格

🚨 BeyondCart Connector <= 2.1.0 - JWT権限昇格 (CVE-2025-8570)

🛡️ 脆弱性の概要

WordPress用プラグイン BeyondCart Connector は、バージョン 1.4.2 から 2.1.0 において、determine_current_user フィルター内の不適切なJWTシークレット管理と欠陥のある認可メカニズムにより、権限昇格 に対して脆弱です。
この脆弱性により、認証されていない攻撃者が有効なJSON Web Token (JWT) を作成し、管理者を含む任意のユーザーになりすますことができ、サイト全体が完全に侵害される可能性があります。

  • CVE: CVE-2025-8570
  • CVSSスコア: 9.8 (緊急)
  • 公開日: 2025年9月10日

⚙️ スクリプトの目的

このリポジトリは、BeyondCart Connector プラグインを使用している脆弱なWordPressサイト上で、誤って設定されたJWTシークレットを悪用して権限を昇格させ、管理者ユーザーデータを更新する自動化されたエクスプロイトスクリプトを提供します。


🚀 使用方法

  1. 前提条件:
    • Python 3.x
    • 必要なPythonライブラリ: requests, pyjwt
    • 対象サイトはBeyondCart Connector プラグインのバージョン 1.4.2 から 2.1.0 を実行している必要があります
  2. 使用方法:
    • ターミナルから必要な引数を指定してスクリプトを実行します。

📝 引数とパラメータ

  • --url (必須): 対象WordPressサイトのURL (例: http://target.site)
  • --email: 管理者ユーザーの新しいメールアドレス (デフォルト: [email protected])
  • --first_name: 管理者ユーザーの新しい名 (デフォルト: Nxploited)
  • --last_name: 管理者ユーザーの新しい姓 (デフォルト: Nxploited)
  • --username: なりすますユーザー名 (デフォルト: superadmin)
  • --password: ユーザーの新しいパスワード (任意)
  • --id: 権限を昇格させるユーザーID (デフォルト: 1、通常は管理者)

🕹️ エクスプロイト後

このスクリプトで管理者アカウントの認証情報を更新した後、WordPressのログインページにある "パスワードを忘れた場合" 機能を利用できます。
新しく設定したメールアドレスを入力することで、パスワードをリセットし、公式ダッシュボードから管理者アカウントへの完全なアクセスを再取得できます。


✅ 期待される出力

エクスプロイトが成功すると、スクリプトは以下のような応答を表示します:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ 免責事項

このツールは、教育および正規のセキュリティテスト目的のみで提供されています。
このツールを不正アクセスや悪意のある活動に誤用することは固く禁止されています。
作者は、このツールの使用または誤用によって生じたいかなる損害についても責任を負いません。


作者: Nxploited (Khaled Alenazi)

ツールをダウンロード
  • --token: カスタムJWTトークン (任意)
  • --output: 出力をファイルに書き込む (任意)