Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/nxploited/cve-2025-8570
Authentication & AuthorizationPrivilege EscalationPayload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWT 시크릿 구성 누락으로 인한 인증되지 않은 권한 상승

20년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWT Secret 구성 누락으로 인한 인증되지 않은 권한 상승

🚨 BeyondCart Connector <= 2.1.0 - JWT 권한 상승 (CVE-2025-8570)

🛡️ 취약점 개요

WordPress용 BeyondCart Connector 플러그인은 버전 1.4.2부터 2.1.0까지에서 determine_current_user 필터 내 잘못된 JWT 시크릿 관리와 결함이 있는 인증 메커니즘으로 인해 권한 상승(Privilege Escalation) 취약점에 노출됩니다.
이 취약점으로 인해 인증되지 않은 공격자가 유효한 JSON Web Token(JWT)을 생성하고 관리자를 포함한 모든 사용자를 가장하여 잠재적으로 사이트 전체를 장악할 수 있습니다.

  • CVE: CVE-2025-8570
  • CVSS 점수: 9.8 (심각)
  • 공개일: 2025년 9월 10일

⚙️ 스크립트 목적

이 저장소는 잘못 구성된 JWT 시크릿을 악용하여 BeyondCart Connector 플러그인을 사용하는 취약한 WordPress 설치에서 권한을 상승시키고 관리자 사용자 데이터를 업데이트하는 자동화된 익스플로잇 스크립트를 제공합니다.


🚀 사용 방법

  1. 전제 조건:

    • Python 3.x
    • 필요한 Python 라이브러리: requests, pyjwt
    • 대상 사이트가 BeyondCart Connector 플러그인 버전 1.4.2부터 2.1.0까지를 실행 중이어야 합니다.
  2. 사용 방법:

    • 터미널에서 필요한 인수와 함께 스크립트를 실행하세요.

📝 인수 및 매개변수

  • --url (필수): 대상 WordPress 사이트 URL (예: http://target.site)
  • --email: 관리자 사용자의 새 이메일 (기본값: [email protected])
  • --first_name: 관리자 사용자의 새 이름 (기본값: Nxploited)
  • --last_name: 관리자 사용자의 새 성 (기본값: Nxploited)
  • --username: 가장할 사용자 이름 (기본값: superadmin)
  • --password: 사용자의 새 비밀번호 (선택 사항)
  • --id: 권한 상승 대상 사용자 ID (기본값: 1, 일반적으로 관리자)

🕹️ 사후 이용

이 스크립트로 관리자 계정 자격 증명을 업데이트한 후 WordPress 로그인 페이지의 "비밀번호 찾기" 기능을 사용할 수 있습니다.
새로 설정한 이메일을 입력하면 공식 대시보드를 통해 비밀번호를 재설정하고 관리자 계정에 대한 전체 액세스 권한을 다시 얻을 수 있습니다.


✅ 예상 출력

성공적으로 익스플로잇이 실행되면 스크립트는 다음과 유사한 응답을 표시합니다:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ 면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
이 도구를 무단 접근 또는 악의적인 활동에 사용하는 행위는 엄격히 금지됩니다.
저자는 이 도구의 사용 또는 오용으로 인한 어떠한 손해에 대해서도 책임을 지지 않습니다.


제작: Nxploited (Khaled Alenazi)

도구 다운로드
  • --token: 사용자 정의 JWT 토큰 (선택 사항)
  • --output: 출력을 파일에 저장 (선택 사항)