
BeyondCart Connector <= 2.1.0 - Falta de Configuração do Segredo JWT para Escalação de Privilégios Não Autenticada
BeyondCart Connector <= 2.1.0 - Configuração Ausente de Segredo JWT para Escalação de Privilégio não Autenticada
O plugin BeyondCart Connector para WordPress, nas versões 1.4.2 a 2.1.0, é vulnerável a Escalação de Privilégio devido ao gerenciamento inadequado do segredo JWT e mecanismos de autorização defeituosos dentro do filtro determine_current_user.
Esta vulnerabilidade permite que atacantes não autenticados criem JSON Web Tokens (JWT) válidos e se passem por qualquer usuário, incluindo administradores, potencialmente levando a um comprometimento total do site.
Este repositório fornece um script de exploração automatizado que aproveita o segredo JWT mal configurado para escalar privilégios e atualizar dados de usuário administrativo em instalações vulneráveis do WordPress que utilizam o plugin BeyondCart Connector.
requests, pyjwt--url (obrigatório): URL do site WordPress alvo (ex.: http://target.site)--email: Novo e-mail para o usuário administrador (padrão: [email protected])--first_name: Novo primeiro nome para o usuário administrador (padrão: Nxploited)--last_name: Novo sobrenome para o usuário administrador (padrão: Nxploited)--username: Nome de usuário para se passar (padrão: superadmin)--password: Nova senha para o usuário (opcional)--id: ID do usuário para escalar privilégio (padrão: , que normalmente é o administrador)Após atualizar as credenciais da conta de administrador com este script, você pode utilizar o recurso "Esqueceu a senha" na página de login do WordPress.
Ao inserir o e-mail recém-definido, você pode redefinir e recuperar o acesso total à conta de administrador através do painel oficial.
Após uma exploração bem-sucedida, o script exibirá uma resposta semelhante a:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.
Qualquer uso indevido desta ferramenta para acesso não autorizado ou atividade maliciosa é estritamente proibido.
O autor não assume nenhuma responsabilidade por qualquer dano causado pelo uso ou uso indevido desta ferramenta.
Por: Nxploited (Khaled Alenazi)
1--token: Token JWT personalizado (opcional)--output: Escrever a saída em um arquivo (opcional)