Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-6758 — Real Spaces - Tema de directorio de propiedades para WordPress <= 3.6 - Escalada de privilegios no autenticada a Administrador | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-6758
Escalada de PrivilegiosReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - Tema de directorio de propiedades para WordPress <= 3.6 - Escalada de privilegios no autenticada a Administrador

Ver Repositorio
1hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Real Spaces - Tema de Directorio de Propiedades de WordPress ≤ 3.6

Escalación de Privilegios No Autenticada a Administrador a través de imic_agent_register


📝 Descripción

CVE-2025-6758
Puntuación CVSS: 9.8 (Crítico)

El tema Real Spaces - Directorio de Propiedades de WordPress para WordPress es vulnerable a la escalación de privilegios a través de la función imic_agent_register en todas las versiones hasta la 3.6 inclusive.
Esta vulnerabilidad se debe a restricciones insuficientes en la asignación de roles durante el registro, lo que permite a atacantes no autenticados especificar arbitrariamente su rol, incluido Administrator, al registrar un nuevo usuario.

Esta falla crítica permite a atacantes remotos obtener acceso administrativo completo a sitios WordPress que ejecutan versiones vulnerables del tema, comprometiendo la integridad y la seguridad del sistema afectado.


⚡ Resumen del Script

CVE-2025-6758.py es un script profesional de explotación y automatización escrito en Python para demostrar y aprovechar esta vulnerabilidad.
El script está diseñado para probadores de penetración e investigadores de seguridad, y ofrece descubrimiento automatizado, extracción de nonce y explotación de manera altamente confiable, modular y silenciosa.

Características Clave

📚 Tabla de Argumentos Opcionales


🚀 Instrucciones de Uso

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

Argumentos Opcionales

  • --username Establecer nombre de usuario personalizado (por defecto: Nxploited)
  • --password Establecer contraseña personalizada (por defecto: 123456789)
  • --email Establecer correo electrónico personalizado (por defecto: [email protected])
  • --position Establecer posición personalizada (por defecto: Nxploitedadmin)
  • --role Establecer rol de usuario (por defecto: administrator)
  • --max-pages Número máximo de páginas a rastrear para el descubrimiento de nonce (por defecto: 30)
  • --max-depth Profundidad máxima de rastreo de enlaces (por defecto: 2)
  • --scan-common-paths Escanear rutas adicionales de registro/plugins/temas
  • --ajax-path Endpoint personalizado para POST AJAX (por defecto: wp-admin/admin-ajax.php)
  • --verify-ssl Habilitar verificación de certificado SSL
  • --cookie-save Ruta para guardar cookies de sesión

Ejemplo

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 Salida

Tras una explotación exitosa, el script mostrará:

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

Si la explotación falla o no se encuentra el nonce, se mostrarán mensajes de error descriptivos y sugerencias para resolver el problema.


⚠️ Aviso Legal

Este script está destinado únicamente a fines educativos, de investigación y de pruebas de penetración autorizadas.
Cualquier uso no autorizado contra sitios web o sistemas sin el permiso explícito por escrito del propietario está estrictamente prohibido y puede ser ilegal.
El autor no asume ninguna responsabilidad por el uso indebido o los daños derivados del uso de este script.


🌐 Redes Sociales

TikTok
X
YouTube
📧 Correo electrónico: [email protected]
📨 Telegram: @Kxploit
📡 Canal de Telegram: @KNxploited


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta
ArgumentDefault ValueDescription
--usernameNxploitedEstablecer nombre de usuario personalizado para el registro
--password123456789Establecer contraseña personalizada para el registro
--email[email protected]Establecer dirección de correo electrónico personalizada
--positionNxploitedadminEstablecer valor de posición personalizado
--roleadministratorEstablecer rol de registro (se recomienda Administrador para la explotación)
--max-pages30Número máximo de páginas a rastrear para el descubrimiento de nonce
--max-depth2Profundidad máxima de rastreo de enlaces
--scan-common-pathsNoneEscanear rutas adicionales de registro/plugins/temas en busca de nonce (solo bandera)
--ajax-pathwp-admin/admin-ajax.phpEndpoint personalizado para POST AJAX
--verify-sslNoneHabilitar verificación de certificado SSL (solo bandera)
--cookie-saveNoneRuta para guardar cookies de sesión (formato pickle)
--save-jsonNoneRuta para guardar los resultados del descubrimiento de nonce como JSON
--debugNoneHabilitar registro de depuración e imprimir fragmentos HTML/JS (solo bandera)
  • --save-json Ruta para guardar los resultados del descubrimiento de nonce como JSON
  • --debug Habilitar registro de depuración e imprimir fragmentos HTML/JS