Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - Отсутствие конфигурации JWT Secret, приводящее к неаутентифицированному повышению привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-8570
Аутентификация и авторизацияПовышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Отсутствие конфигурации JWT Secret, приводящее к неаутентифицированному повышению привилегий

20 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - Отсутствие конфигурации JWT Secret приводит к неаутентифицированному повышению привилегий

🚨 BeyondCart Connector <= 2.1.0 - Повышение привилегий через JWT (CVE-2025-8570)

🛡️ Обзор уязвимости

Плагин BeyondCart Connector для WordPress версий с 1.4.2 по 2.1.0 уязвим к повышению привилегий из-за некорректного управления JWT-секретом и ошибочных механизмов авторизации в фильтре determine_current_user.
Эта уязвимость позволяет неаутентифицированным злоумышленникам создавать валидные JSON Web Token (JWT) и выдавать себя за любого пользователя, включая администраторов, что может привести к полной компрометации сайта.

  • CVE: CVE-2025-8570
  • Оценка CVSS: 9.8 (Критическая)
  • Публичное раскрытие: 10 сентября 2025 г.

⚙️ Назначение скрипта

Этот репозиторий предоставляет автоматизированный эксплойт-скрипт, который использует неправильно настроенный JWT-секрет для повышения привилегий и обновления данных администратора на уязвимых установках WordPress с плагином BeyondCart Connector.


🚀 Инструкция по использованию

  1. Предварительные требования:
    • Python 3.x
    • Необходимые библиотеки Python: requests, pyjwt
    • На целевом сайте должна быть установлена версия плагина BeyondCart Connector с 1.4.2 по 2.1.0
  2. Как использовать:
    • Запустите скрипт с необходимыми аргументами из терминала.

📝 Аргументы и параметры

  • --url (обязательный): URL целевого сайта WordPress (например, http://target.site)
  • --email: Новый email для администратора (по умолчанию: [email protected])
  • --first_name: Новое имя для администратора (по умолчанию: Nxploited)
  • --last_name: Новая фамилия для администратора (по умолчанию: Nxploited)
  • --username: Имя пользователя, под которого выдаваться (по умолчанию: superadmin)
  • --password: Новый пароль для пользователя (необязательно)
  • --id: ID пользователя, на которого повысить привилегии (по умолчанию: , обычно это администратор)

🕹️ Пост-эксплуатация

После обновления учётных данных администратора с помощью этого скрипта вы можете использовать функцию «Забыли пароль» на странице входа в WordPress.
Введя новый email, вы сможете сбросить пароль и восстановить полный доступ к учётной записи администратора через официальную панель управления.


✅ Ожидаемый вывод

При успешной эксплуатации скрипт выведет ответ, похожий на следующий:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Любое неправомерное использование этого инструмента для несанкционированного доступа или вредоносной деятельности строго запрещено.
Автор не несёт ответственности за любой ущерб, причинённый в результате использования или неправильного использования этого инструмента.


Автор: Nxploited (Khaled Alenazi)

Скачать инструмент
1
  • --token: Пользовательский JWT-токен (необязательно)
  • --output: Запись вывода в файл (необязательно)