Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-6758 — Real Spaces - Thème WordPress d'annuaire de propriétés <= 3.6 - Élévation de privilèges non authentifiée vers Administrateur | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-6758
Escalade de PrivilègesReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - Thème WordPress d'annuaire de propriétés <= 3.6 - Élévation de privilèges non authentifiée vers Administrateur

Voir le dépôt
1il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Real Spaces - WordPress Properties Directory Theme ≤ 3.6

Élévation de privilèges non authentifiée vers Administrateur via imic_agent_register


📝 Description

CVE-2025-6758
Score CVSS : 9.8 (Critique)

Le thème Real Spaces - WordPress Properties Directory Theme pour WordPress est vulnérable à l'élévation de privilèges via la fonction imic_agent_register dans toutes les versions jusqu'à la 3.6 incluse.
Cette vulnérabilité provient de restrictions insuffisantes sur l'attribution des rôles lors de l'inscription, permettant à des attaquants non authentifiés de spécifier arbitrairement leur rôle, y compris Administrator, lors de l'enregistrement d'un nouvel utilisateur.

Cette faille critique permet à des attaquants distants d'obtenir un accès administratif complet aux sites WordPress exécutant des versions vulnérables du thème, compromettant l'intégrité et la sécurité du système affecté.


⚡ Aperçu du script

CVE-2025-6758.py est un script d'exploitation et d'automatisation professionnel écrit en Python pour démontrer et exploiter cette vulnérabilité.
Le script est conçu pour les testeurs d'intrusion et les chercheurs en sécurité, offrant une découverte automatisée, une extraction de nonce et une exploitation de manière hautement fiable, modulaire et silencieuse.

Fonctionnalités clés

📚 Tableau des arguments optionnels


🚀 Instructions d'utilisation

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

Arguments optionnels

  • --username Définir un nom d'utilisateur personnalisé (défaut : Nxploited)
  • --password Définir un mot de passe personnalisé (défaut : 123456789)
  • --email Définir une adresse e-mail personnalisée (défaut : [email protected])
  • --position Définir une position personnalisée (défaut : Nxploitedadmin)
  • --role Définir le rôle utilisateur (défaut : administrator)
  • --max-pages Nombre maximal de pages à parcourir pour la découverte du nonce (défaut : 30)
  • --max-depth Profondeur maximale de parcours des liens (défaut : 2)
  • --scan-common-paths Analyser les chemins supplémentaires d'inscription/plugin/thème
  • --ajax-path Point de terminaison AJAX POST personnalisé (défaut : wp-admin/admin-ajax.php)
  • --verify-ssl Activer la vérification du certificat SSL
  • --cookie-save Chemin pour enregistrer les cookies de session

Exemple

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 Sortie

En cas d'exploitation réussie, le script affichera :

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

Si l'exploitation échoue ou si le nonce n'est pas trouvé, des messages d'erreur descriptifs et des conseils pour le dépannage seront affichés.


⚠️ Avertissement

Ce script est destiné uniquement à des fins éducatives, de recherche et de tests d'intrusion autorisés.
Toute utilisation non autorisée contre des sites web ou des systèmes sans l'autorisation écrite explicite du propriétaire est strictement interdite et peut être illégale.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce script.


🌐 Réseaux sociaux

TikTok
X
YouTube
📧 E-mail : [email protected]
📨 Telegram : @Kxploit
📡 Chaîne Telegram : @KNxploited


Par : Nxploited ( Khaled Alenazi )

Télécharger l’outil
ArgumentValeur par défautDescription
--usernameNxploitedDéfinir un nom d'utilisateur personnalisé pour l'inscription
--password123456789Définir un mot de passe personnalisé pour l'inscription
--email[email protected]Définir une adresse e-mail personnalisée
--positionNxploitedadminDéfinir une valeur de position personnalisée
--roleadministratorDéfinir le rôle d'inscription (Administrateur recommandé pour l'exploitation)
--max-pages30Nombre maximal de pages à parcourir pour la découverte du nonce
--max-depth2Profondeur maximale de parcours des liens
--scan-common-pathsNoneAnalyser les chemins supplémentaires d'inscription/plugin/thème pour le nonce (option seule)
--ajax-pathwp-admin/admin-ajax.phpPoint de terminaison AJAX POST personnalisé
--verify-sslNoneActiver la vérification du certificat SSL (option seule)
--cookie-saveNoneChemin pour enregistrer les cookies de session (format pickle)
--save-jsonNoneChemin pour enregistrer les résultats de découverte du nonce au format JSON
--debugNoneActiver la journalisation de débogage et afficher les extraits HTML/JS (option seule)
  • --save-json Chemin pour enregistrer les résultats de découverte du nonce au format JSON
  • --debug Activer la journalisation de débogage et afficher les extraits HTML/JS