Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - Falta de Configuração do Segredo JWT para Escalação de Privilégios Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-8570
Autenticação e AutorizaçãoEscalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Falta de Configuração do Segredo JWT para Escalação de Privilégios Não Autenticada

2há 0 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Configuração Ausente de Segredo JWT para Escalação de Privilégio não Autenticada

🚨 BeyondCart Connector <= 2.1.0 - Escalação de Privilégio JWT (CVE-2025-8570)

🛡️ Visão Geral da Vulnerabilidade

O plugin BeyondCart Connector para WordPress, nas versões 1.4.2 a 2.1.0, é vulnerável a Escalação de Privilégio devido ao gerenciamento inadequado do segredo JWT e mecanismos de autorização defeituosos dentro do filtro determine_current_user.
Esta vulnerabilidade permite que atacantes não autenticados criem JSON Web Tokens (JWT) válidos e se passem por qualquer usuário, incluindo administradores, potencialmente levando a um comprometimento total do site.

  • CVE: CVE-2025-8570
  • Pontuação CVSS: 9.8 (Crítica)
  • Divulgação Pública: 10 de setembro de 2025

⚙️ Propósito do Script

Este repositório fornece um script de exploração automatizado que aproveita o segredo JWT mal configurado para escalar privilégios e atualizar dados de usuário administrativo em instalações vulneráveis do WordPress que utilizam o plugin BeyondCart Connector.


🚀 Instruções de Uso

  1. Pré-requisitos:
    • Python 3.x
    • Bibliotecas Python necessárias: requests, pyjwt
    • O site alvo deve estar executando o plugin BeyondCart Connector versão 1.4.2 a 2.1.0
  2. Como usar:
    • Execute o script com os argumentos necessários a partir do seu terminal.

📝 Argumentos e Parâmetros

  • --url (obrigatório): URL do site WordPress alvo (ex.: http://target.site)
  • --email: Novo e-mail para o usuário administrador (padrão: [email protected])
  • --first_name: Novo primeiro nome para o usuário administrador (padrão: Nxploited)
  • --last_name: Novo sobrenome para o usuário administrador (padrão: Nxploited)
  • --username: Nome de usuário para se passar (padrão: superadmin)
  • --password: Nova senha para o usuário (opcional)
  • --id: ID do usuário para escalar privilégio (padrão: , que normalmente é o administrador)

🕹️ Pós-Exploração

Após atualizar as credenciais da conta de administrador com este script, você pode utilizar o recurso "Esqueceu a senha" na página de login do WordPress.
Ao inserir o e-mail recém-definido, você pode redefinir e recuperar o acesso total à conta de administrador através do painel oficial.


✅ Saída Esperada

Após uma exploração bem-sucedida, o script exibirá uma resposta semelhante a:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.
Qualquer uso indevido desta ferramenta para acesso não autorizado ou atividade maliciosa é estritamente proibido.
O autor não assume nenhuma responsabilidade por qualquer dano causado pelo uso ou uso indevido desta ferramenta.


Por: Nxploited (Khaled Alenazi)

Baixar ferramenta
1
  • --token: Token JWT personalizado (opcional)
  • --output: Escrever a saída em um arquivo (opcional)