Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-6758 — Real Spaces - Tema WordPress Properties Directory <= 3.6 - Escalation di privilegi non autenticata ad Amministratore | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-6758
Escalation di PrivilegiRicognizioneAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - Tema WordPress Properties Directory <= 3.6 - Escalation di privilegi non autenticata ad Amministratore

Vedi Repository
110 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Real Spaces - WordPress Properties Directory Theme ≤ 3.6

Escalation dei privilegi non autenticata ad Amministratore tramite imic_agent_register


📝 Descrizione

CVE-2025-6758
Punteggio CVSS: 9.8 (Critico)

Il Real Spaces - WordPress Properties Directory Theme per WordPress è vulnerabile all'escalation dei privilegi tramite la funzione imic_agent_register in tutte le versioni fino alla 3.6 inclusa.
Questa vulnerabilità deriva da restrizioni insufficienti sull'assegnazione dei ruoli durante la registrazione, consentendo ad attaccanti non autenticati di specificare arbitrariamente il proprio ruolo, incluso Administrator, durante la registrazione di un nuovo utente.

Questa falla critica consente ad attaccanti remoti di ottenere pieno accesso amministrativo ai siti WordPress che eseguono versioni vulnerabili del tema, compromettendo l'integrità e la sicurezza del sistema interessato.


⚡ Panoramica dello Script

CVE-2025-6758.py è uno script professionale di exploit e automazione scritto in Python per dimostrare e sfruttare questa vulnerabilità.
Lo script è progettato per penetration tester e ricercatori di sicurezza, offrendo scoperta automatizzata, estrazione del nonce e sfruttamento in modo altamente affidabile, modulare e silenzioso.

Caratteristiche principali

📚 Tabella degli argomenti opzionali


🚀 Istruzioni per l'uso

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

Argomenti opzionali

  • --username Imposta nome utente personalizzato (predefinito: Nxploited)
  • --password Imposta password personalizzata (predefinito: 123456789)
  • --email Imposta email personalizzata (predefinito: [email protected])
  • --position Imposta posizione personalizzata (predefinito: Nxploitedadmin)
  • --role Imposta ruolo utente (predefinito: administrator)
  • --max-pages Numero massimo di pagine da esplorare per la scoperta del nonce (predefinito: 30)
  • --max-depth Profondità massima di esplorazione dei collegamenti (predefinito: 2)
  • --scan-common-paths Analizza percorsi aggiuntivi di registrazione/plugin/tema
  • --ajax-path Endpoint AJAX POST personalizzato (predefinito: wp-admin/admin-ajax.php)
  • --verify-ssl Abilita la verifica del certificato SSL
  • --cookie-save Percorso per salvare i cookie di sessione

Esempio

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 Output

In caso di exploit riuscito, lo script restituirà:

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

Se l'exploit fallisce o il nonce non viene trovato, verranno mostrati messaggi di errore descrittivi e suggerimenti per la risoluzione dei problemi.


⚠️ Disclaimer

Questo script è destinato esclusivamente a scopi educativi, di ricerca e di test di penetrazione autorizzati.
Qualsiasi uso non autorizzato contro siti web o sistemi senza l'esplicito permesso scritto del proprietario è severamente proibito e potrebbe essere illegale.
L'autore non si assume alcuna responsabilità per usi impropri o danni derivanti dall'utilizzo di questo script.


🌐 Social

TikTok
X
YouTube
📧 Email: [email protected]
📨 Telegram: @Kxploit
📡 Canale Telegram: @KNxploited


By: Nxploited ( Khaled Alenazi )

Scarica lo strumento
ArgomentoValore predefinitoDescrizione
--usernameNxploitedImposta un nome utente personalizzato per la registrazione
--password123456789Imposta una password personalizzata per la registrazione
--email[email protected]Imposta un indirizzo email personalizzato
--positionNxploitedadminImposta un valore di posizione personalizzato
--roleadministratorImposta il ruolo di registrazione (Amministratore consigliato per l'exploit)
--max-pages30Numero massimo di pagine da esplorare per la scoperta del nonce
--max-depth2Profondità massima di esplorazione dei collegamenti
--scan-common-pathsNoneAnalizza percorsi aggiuntivi di registrazione/plugin/tema per il nonce (solo flag)
--ajax-pathwp-admin/admin-ajax.phpEndpoint AJAX POST personalizzato
--verify-sslNoneAbilita la verifica del certificato SSL (solo flag)
--cookie-saveNonePercorso per salvare i cookie di sessione (formato pickle)
--save-jsonNonePercorso per salvare i risultati della scoperta del nonce come JSON
--debugNoneAbilita la registrazione di debug e stampa snippet HTML/JS (solo flag)
  • --save-json Percorso per salvare i risultati della scoperta del nonce come JSON
  • --debug Abilita la registrazione di debug e stampa snippet HTML/JS