Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - Falta de verificación del lado del servidor que conduce a la omisión de autenticación a través de la función ringcentral_admin_login_2fa_verify | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-7955
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de PenetraciónComando y ControlAutenticaciónRed Teaming
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Falta de verificación del lado del servidor que conduce a la omisión de autenticación a través de la función ringcentral_admin_login_2fa_verify

13hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Falta de verificación del lado del servidor para la omisión de autenticación mediante la función ringcentral_admin_login_2fa_verify

🚨 CVE-2025-7955 | RingCentral Communications Exploit de WordPress


📝 Resumen de la vulnerabilidad

CVE: CVE-2025-7955
Plugin afectado: RingCentral Communications (WordPress)
Versiones afectadas: 1.5 – 1.6.8
Puntuación CVSS: 9.8 (Crítica)
Tipo: Omisión de autenticación (Falta de verificación del lado del servidor)

El plugin RingCentral Communications para WordPress es vulnerable a una omisión de autenticación debido a una validación incorrecta dentro de la función ringcentral_admin_login_2fa_verify(). Las versiones 1.5 a 1.6.8 permiten a atacantes no autenticados iniciar sesión como cualquier usuario simplemente suministrando códigos falsos idénticos.


⚡ Funcionalidad del script

Este exploit automatiza toda la cadena de ataque para CVE-2025-7955. Está diseñado para:

  • Omisión de autenticación: El script inicia sesión en WordPress como cualquier usuario (generalmente admin) sin necesidad de contraseña, explotando el endpoint vulnerable de 2FA.
  • Descubrimiento automático de nombres de usuario: Si no se proporciona el nombre de usuario, el script intentará enumerarlo a través de la API REST de WordPress (/wp-json/wp/v2/users/ID).
  • Extracción de tokens requeridos: Obtiene automáticamente el nonce de protección CSRF necesario para las subidas de plugins.
  • Subida de un plugin malicioso (webshell): Una vez autenticado, el script sube un plugin ZIP que contiene una webshell PHP.
  • Ejecución de comandos a través de la webshell: Después de una subida exitosa, el script demuestra la ejecución de código ejecutando whoami a través del shell e imprime la salida.
  • Características de sigilo y evasión: Utiliza retardos aleatorios, una lista rotativa de User-Agent y detección básica de WAF/captcha para eludir protecciones simples.

🚀 Uso

  1. Prepara tu plugin malicioso
    Asegúrate de tener tu archivo ZIP de plugin malicioso (por defecto: Nxploit.zip) en el mismo directorio que el script.

  2. Ejecuta el exploit:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (obligatorio) URL del sitio WordPress objetivo
    • -user, --username : (opcional) Nombre de usuario con el que iniciar sesión (se descubre automáticamente si se omite)
    • -id, --id_admin : (por defecto: 1) ID de usuario (admin suele ser ID 1)
    • -z, --zip : (por defecto: Nxploit.zip) Ruta al ZIP del plugin malicioso
  3. Ejemplo:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

    o especifica usuario/ID:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1
    

✅ Salida exitosa esperada

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 Características clave

  • Sin necesidad de contraseña: Explota una falla lógica para omitir completamente la autenticación.
  • Enumeración automática: Puede extraer nombres de usuario e IDs a través de la API pública.
  • Explotación manos libres: Desde el inicio de sesión hasta la subida de la webshell y la ejecución de comandos, todos los pasos están automatizados.
  • Elusión básica: Retardos aleatorios, suplantación de cabeceras y detección de protecciones básicas.
  • Modular: Modifica fácilmente el payload del plugin o añade características según sea necesario.

⚠️ Descargo de responsabilidad

Esta herramienta es solo para pruebas de seguridad autorizadas y uso educativo.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para realizar pruebas es ilegal y poco ético.
El autor no asume ninguna responsabilidad por cualquier mal uso o daños causados por este script.


Por: Khaled Alenazi (Nxploited)

Descargar herramienta