
BeyondCart Connector <= 2.1.0 - JWT 시크릿 구성 누락으로 인한 인증되지 않은 권한 상승
BeyondCart Connector <= 2.1.0 - JWT Secret 구성 누락으로 인한 인증되지 않은 권한 상승
WordPress용 BeyondCart Connector 플러그인은 버전 1.4.2부터 2.1.0까지에서 determine_current_user 필터 내 잘못된 JWT 시크릿 관리와 결함이 있는 인증 메커니즘으로 인해 권한 상승(Privilege Escalation) 취약점에 노출됩니다.
이 취약점으로 인해 인증되지 않은 공격자가 유효한 JSON Web Token(JWT)을 생성하고 관리자를 포함한 모든 사용자를 가장하여 잠재적으로 사이트 전체를 장악할 수 있습니다.
이 저장소는 잘못 구성된 JWT 시크릿을 악용하여 BeyondCart Connector 플러그인을 사용하는 취약한 WordPress 설치에서 권한을 상승시키고 관리자 사용자 데이터를 업데이트하는 자동화된 익스플로잇 스크립트를 제공합니다.
전제 조건:
requests, pyjwt사용 방법:
--url (필수): 대상 WordPress 사이트 URL (예: http://target.site)--email: 관리자 사용자의 새 이메일 (기본값: [email protected])--first_name: 관리자 사용자의 새 이름 (기본값: Nxploited)--last_name: 관리자 사용자의 새 성 (기본값: Nxploited)--username: 가장할 사용자 이름 (기본값: superadmin)--password: 사용자의 새 비밀번호 (선택 사항)--id: 권한 상승 대상 사용자 ID (기본값: 1, 일반적으로 관리자)이 스크립트로 관리자 계정 자격 증명을 업데이트한 후 WordPress 로그인 페이지의 "비밀번호 찾기" 기능을 사용할 수 있습니다.
새로 설정한 이메일을 입력하면 공식 대시보드를 통해 비밀번호를 재설정하고 관리자 계정에 대한 전체 액세스 권한을 다시 얻을 수 있습니다.
성공적으로 익스플로잇이 실행되면 스크립트는 다음과 유사한 응답을 표시합니다:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
이 도구를 무단 접근 또는 악의적인 활동에 사용하는 행위는 엄격히 금지됩니다.
저자는 이 도구의 사용 또는 오용으로 인한 어떠한 손해에 대해서도 책임을 지지 않습니다.
제작: Nxploited (Khaled Alenazi)
--token: 사용자 정의 JWT 토큰 (선택 사항)--output: 출력을 파일에 저장 (선택 사항)