
BeyondCart Connector <= 2.1.0 - Отсутствие конфигурации JWT Secret, приводящее к неаутентифицированному повышению привилегий
BeyondCart Connector <= 2.1.0 - Отсутствие конфигурации JWT Secret приводит к неаутентифицированному повышению привилегий
Плагин BeyondCart Connector для WordPress версий с 1.4.2 по 2.1.0 уязвим к повышению привилегий из-за некорректного управления JWT-секретом и ошибочных механизмов авторизации в фильтре determine_current_user.
Эта уязвимость позволяет неаутентифицированным злоумышленникам создавать валидные JSON Web Token (JWT) и выдавать себя за любого пользователя, включая администраторов, что может привести к полной компрометации сайта.
Этот репозиторий предоставляет автоматизированный эксплойт-скрипт, который использует неправильно настроенный JWT-секрет для повышения привилегий и обновления данных администратора на уязвимых установках WordPress с плагином BeyondCart Connector.
requests, pyjwt--url (обязательный): URL целевого сайта WordPress (например, http://target.site)--email: Новый email для администратора (по умолчанию: [email protected])--first_name: Новое имя для администратора (по умолчанию: Nxploited)--last_name: Новая фамилия для администратора (по умолчанию: Nxploited)--username: Имя пользователя, под которого выдаваться (по умолчанию: superadmin)--password: Новый пароль для пользователя (необязательно)--id: ID пользователя, на которого повысить привилегии (по умолчанию: , обычно это администратор)После обновления учётных данных администратора с помощью этого скрипта вы можете использовать функцию «Забыли пароль» на странице входа в WordPress.
Введя новый email, вы сможете сбросить пароль и восстановить полный доступ к учётной записи администратора через официальную панель управления.
При успешной эксплуатации скрипт выведет ответ, похожий на следующий:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Любое неправомерное использование этого инструмента для несанкционированного доступа или вредоносной деятельности строго запрещено.
Автор не несёт ответственности за любой ущерб, причинённый в результате использования или неправильного использования этого инструмента.
Автор: Nxploited (Khaled Alenazi)
1--token: Пользовательский JWT-токен (необязательно)--output: Запись вывода в файл (необязательно)