Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-8570 — BeyondCart Connector <= 2.1.0 - JWT 密钥配置缺失导致未认证权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-8570
身份验证与授权权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育红队
GitHubnxploited/cve-2025-8570

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWT 密钥配置缺失导致未认证权限提升

11个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2025-8570

BeyondCart Connector <= 2.1.0 - JWT 密钥配置缺失导致未认证权限提升

🚨 BeyondCart Connector <= 2.1.0 - JWT 权限提升 (CVE-2025-8570)

🛡️ 漏洞概述

BeyondCart Connector WordPress 插件在版本 1.4.2 至 2.1.0 中存在权限提升漏洞,原因是 JWT 密钥管理不当以及 determine_current_user 过滤器中的授权机制缺陷。
该漏洞允许未认证的攻击者伪造有效的 JSON Web Token (JWT) 并冒充任何用户(包括管理员),可能导致整个网站被完全入侵。

  • CVE: CVE-2025-8570
  • CVSS 评分: 9.8(严重)
  • 公开披露时间: 2025年9月10日

⚙️ 脚本用途

本仓库提供了一个自动化利用脚本,利用配置错误的 JWT 密钥来提升权限,并在使用 BeyondCart Connector 插件的易受攻击的 WordPress 站点上更新管理员用户数据。


🚀 使用说明

  1. 前提条件:
    • Python 3.x
    • 所需的 Python 库:requests, pyjwt
    • 目标站点必须运行 BeyondCart Connector 插件版本 1.4.2 至 2.1.0
  2. 使用方法:
    • 在终端中使用所需参数运行脚本。

📝 参数与选项

  • --url(必填):目标 WordPress 站点 URL(例如 http://target.site)
  • --email:管理员用户的新邮箱(默认值:[email protected])
  • --first_name:管理员用户的新名字(默认值:Nxploited)
  • --last_name:管理员用户的新姓氏(默认值:Nxploited)
  • --username:要冒充的用户名(默认值:superadmin)
  • --password:用户的新密码(可选)
  • --id:要提升到的用户 ID(默认值:1,通常是管理员)
  • :自定义 JWT 令牌(可选)

🕹️ 利用后操作

使用此脚本更新管理员账户凭据后,您可以使用 WordPress 登录页面上的**“忘记密码”**功能。
通过输入新设置的邮箱,您可以重置密码并通过官方仪表盘重新获得管理员账户的完全访问权限。


✅ 预期输出

利用成功后,脚本将显示类似以下的响应:

root@kitploit:~
HTTP/1.1 200 OK
...
{
  "id": 1,
  "email": "[email protected]",
  "first_name": "Nxploited",
  "last_name": "Nxploited",
  "role": "administrator",
  "username": "superadmin"
}

⚠️ 免责声明

此工具仅用于教育和授权安全测试目的。
严禁将此工具用于未经授权的访问或恶意活动。
作者对因使用或滥用此工具造成的任何损害不承担任何责任。


作者:Nxploited (Khaled Alenazi)

下载工具
--token
  • --output:将输出写入文件(可选)