Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/nxploited/cve-2025-7955
Generazione di PayloadAnalisi delle VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration TestingCommand and ControlAutenticazioneRed Teaming
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Mancata verifica lato server per il bypass dell'autenticazione tramite la funzione ringcentral_admin_login_2fa_verify

131 anno faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Mancata verifica lato server che consente il bypass dell'autenticazione tramite la funzione ringcentral_admin_login_2fa_verify

🚨 CVE-2025-7955 | Exploit del plugin WordPress RingCentral Communications


📝 Panoramica della vulnerabilità

CVE: CVE-2025-7955
Plugin interessato: RingCentral Communications (WordPress)
Versioni interessate: 1.5 – 1.6.8
Punteggio CVSS: 9.8 (Critico)
Tipo: Bypass dell'autenticazione (mancata verifica lato server)

Il plugin RingCentral Communications per WordPress è vulnerabile a un bypass dell'autenticazione a causa di una validazione impropria nella funzione ringcentral_admin_login_2fa_verify(). Le versioni da 1.5 a 1.6.8 consentono a un attaccante non autenticato di accedere come qualsiasi utente semplicemente fornendo codici identici falsi.


⚡ Funzionalità dello script

Questo exploit automatizza l'intera catena di attacco per CVE-2025-7955. È progettato per:

  • Bypass dell'autenticazione: lo script accede a WordPress come qualsiasi utente (di solito admin) senza bisogno di password, sfruttando l'endpoint 2FA vulnerabile.
  • Scoperta automatica dei nomi utente: se il nome utente non viene fornito, lo script tenterà di enumerarlo tramite l'API REST di WordPress (/wp-json/wp/v2/users/ID).
  • Estrazione dei token necessari: recupera automaticamente il nonce di protezione CSRF necessario per gli upload dei plugin.
  • Upload di un plugin malevolo (webshell): una volta autenticato, lo script carica un plugin ZIP contenente una webshell PHP.
  • Esecuzione di comandi tramite webshell: dopo un upload riuscito, lo script dimostra l'esecuzione di codice eseguendo whoami tramite la shell e stampa l'output.
  • Funzionalità stealth e di evasione: utilizza ritardi casuali, una lista rotante di User-Agent e il rilevamento di base di WAF/captcha per bypassare protezioni semplici.

🚀 Utilizzo

  1. Prepara il tuo plugin malevolo
    Assicurati di avere il file ZIP del tuo plugin malevolo (predefinito: Nxploit.zip) nella stessa directory dello script.

  2. Esegui l'exploit:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (obbligatorio) URL del sito WordPress target
    • -user, --username : (opzionale) Nome utente con cui accedere (rilevato automaticamente se omesso)
    • -id, --id_admin : (predefinito: 1) ID utente (admin di solito è ID 1)
    • -z, --zip : (predefinito: Nxploit.zip) Percorso del file ZIP del plugin malevolo
  3. Esempio:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

    oppure specifica nome utente/ID:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1
    

✅ Output di successo previsto

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 Caratteristiche principali

  • Nessuna password richiesta: sfrutta un difetto logico per bypassare completamente l'autenticazione.
  • Enumerazione automatica: può estrarre nomi utente e ID tramite API pubblica.
  • Sfruttamento automatico: dal login all'upload della webshell fino all'esecuzione dei comandi, tutti i passaggi sono automatizzati.
  • Bypass di base: ritardi casuali, spoofing degli header e rilevamento delle protezioni di base.
  • Modulare: modifica facilmente il payload del plugin o aggiungi funzionalità secondo necessità.

⚠️ Disclaimer

Questo strumento è solo per test di sicurezza autorizzati e scopi educativi.
L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha un permesso esplicito di test è illegale e non etico.
L'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato da questo script.


Autore: Khaled Alenazi (Nxploited)

Scarica lo strumento