BeyondCart Connector <= 2.1.0 - JWT 密钥配置缺失导致未认证权限提升
BeyondCart Connector WordPress 插件在版本 1.4.2 至 2.1.0 中存在权限提升漏洞,原因是 JWT 密钥管理不当以及 determine_current_user 过滤器中的授权机制缺陷。
该漏洞允许未认证的攻击者伪造有效的 JSON Web Token (JWT) 并冒充任何用户(包括管理员),可能导致整个网站被完全入侵。
本仓库提供了一个自动化利用脚本,利用配置错误的 JWT 密钥来提升权限,并在使用 BeyondCart Connector 插件的易受攻击的 WordPress 站点上更新管理员用户数据。
requests, pyjwt--url(必填):目标 WordPress 站点 URL(例如 http://target.site)--email:管理员用户的新邮箱(默认值:[email protected])--first_name:管理员用户的新名字(默认值:Nxploited)--last_name:管理员用户的新姓氏(默认值:Nxploited)--username:要冒充的用户名(默认值:superadmin)--password:用户的新密码(可选)--id:要提升到的用户 ID(默认值:1,通常是管理员)使用此脚本更新管理员账户凭据后,您可以使用 WordPress 登录页面上的**“忘记密码”**功能。
通过输入新设置的邮箱,您可以重置密码并通过官方仪表盘重新获得管理员账户的完全访问权限。
利用成功后,脚本将显示类似以下的响应:
HTTP/1.1 200 OK
...
{
"id": 1,
"email": "[email protected]",
"first_name": "Nxploited",
"last_name": "Nxploited",
"role": "administrator",
"username": "superadmin"
}
此工具仅用于教育和授权安全测试目的。
严禁将此工具用于未经授权的访问或恶意活动。
作者对因使用或滥用此工具造成的任何损害不承担任何责任。
作者:Nxploited (Khaled Alenazi)
--token--output:将输出写入文件(可选)