Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-6758 — Real Spaces - WordPress Properties Directory Theme <= 3.6 - Nicht authentifizierte Privilegieneskalation zum Administrator | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-6758
Privilege EscalationAufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - WordPress Properties Directory Theme <= 3.6 - Nicht authentifizierte Privilegieneskalation zum Administrator

Repository anzeigen
12vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Real Spaces - WordPress-Theme für Immobilienverzeichnisse ≤ 3.6

Nicht authentifizierte Privilegieneskalation zum Administrator über imic_agent_register


📝 Beschreibung

CVE-2025-6758
CVSS-Score: 9.8 (Kritisch)

Das Real Spaces - WordPress-Theme für Immobilienverzeichnisse für WordPress ist in allen Versionen bis einschließlich 3.6 anfällig für eine Privilegieneskalation über die Funktion imic_agent_register.
Diese Schwachstelle entsteht durch unzureichende Einschränkungen bei der Rollenzuweisung während der Registrierung, wodurch nicht authentifizierte Angreifer ihre Rolle bei der Registrierung eines neuen Benutzers beliebig festlegen können, einschließlich Administrator.

Dieser kritische Fehler ermöglicht es entfernten Angreifern, vollständigen administrativen Zugriff auf WordPress-Websites zu erlangen, die anfällige Versionen des Themes ausführen, und gefährdet die Integrität und Sicherheit des betroffenen Systems.


⚡ Skriptübersicht

CVE-2025-6758.py ist ein professionelles Exploit- und Automatisierungsskript, das in Python geschrieben wurde, um diese Schwachstelle zu demonstrieren und auszunutzen.
Das Skript ist für Penetrationstester und Sicherheitsforscher konzipiert und bietet automatisierte Erkennung, Nonce-Extraktion und Ausnutzung auf höchst zuverlässige, modulare und unauffällige Weise.

Hauptfunktionen

📚 Tabelle der optionalen Argumente


🚀 Verwendung

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

Optionale Argumente

  • --username Benutzerdefinierten Benutzernamen festlegen (Standard: Nxploited)
  • --password Benutzerdefiniertes Passwort festlegen (Standard: 123456789)
  • --email Benutzerdefinierte E-Mail festlegen (Standard: [email protected])
  • --position Benutzerdefinierte Position festlegen (Standard: Nxploitedadmin)
  • --role Benutzerrolle festlegen (Standard: administrator)
  • --max-pages Maximale Anzahl zu durchsuchender Seiten für die Nonce-Erkennung (Standard: 30)
  • --max-depth Maximale Link-Crawltiefe (Standard: 2)
  • --scan-common-paths Zusätzliche Registrierungs-/Plugin-/Theme-Pfade durchsuchen
  • --ajax-path Benutzerdefinierter AJAX-POST-Endpunkt (Standard: wp-admin/admin-ajax.php)
  • --verify-ssl SSL-Zertifikatsprüfung aktivieren
  • --cookie-save Pfad zum Speichern von Sitzungscookies

Beispiel

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 Ausgabe

Bei erfolgreicher Ausnutzung gibt das Skript Folgendes aus:

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

Wenn die Ausnutzung fehlschlägt oder die Nonce nicht gefunden wird, werden beschreibende Fehlermeldungen und Hinweise zur weiteren Fehlerbehebung angezeigt.


⚠️ Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungs-, Forschungs- und autorisierte Penetrationstestzwecke bestimmt.
Jede unbefugte Nutzung gegen Websites oder Systeme ohne ausdrückliche schriftliche Genehmigung des Eigentümers ist strengstens untersagt und kann illegal sein.
Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die aus der Verwendung dieses Skripts entstehen.


🌐 Soziale Netzwerke

TikTok
X
YouTube
📧 E-Mail: [email protected]
📨 Telegram: @Kxploit
📡 Telegram-Kanal: @KNxploited


Von: Nxploited ( Khaled Alenazi )

Tool herunterladen
ArgumentStandardwertBeschreibung
--usernameNxploitedBenutzerdefinierten Benutzernamen für die Registrierung festlegen
--password123456789Benutzerdefiniertes Passwort für die Registrierung festlegen
--email[email protected]Benutzerdefinierte E-Mail-Adresse festlegen
--positionNxploitedadminBenutzerdefinierten Positionswert festlegen
--roleadministratorRegistrierungsrolle festlegen (Administrator für die Ausnutzung empfohlen)
--max-pages30Maximale Anzahl zu durchsuchender Seiten für die Nonce-Erkennung
--max-depth2Maximale Link-Crawltiefe
--scan-common-pathsNoneZusätzliche Registrierungs-/Plugin-/Theme-Pfade nach Nonce durchsuchen (nur Flag)
--ajax-pathwp-admin/admin-ajax.phpBenutzerdefinierter AJAX-POST-Endpunkt
--verify-sslNoneSSL-Zertifikatsprüfung aktivieren (nur Flag)
--cookie-saveNonePfad zum Speichern von Sitzungscookies (Pickle-Format)
--save-jsonNonePfad zum Speichern der Nonce-Erkennungsergebnisse als JSON
--debugNoneDebug-Protokollierung aktivieren und HTML/JS-Ausschnitte ausgeben (nur Flag)
  • --save-json Pfad zum Speichern der Nonce-Erkennungsergebnisse als JSON
  • --debug Debug-Protokollierung aktivieren und HTML/JS-Ausschnitte ausgeben