Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-6758 — Real Spaces - WordPress Properties Directory Theme <= 3.6 - 인증되지 않은 권한 상승으로 관리자 권한 획득 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-6758
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPenetration Testing
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - WordPress Properties Directory Theme <= 3.6 - 인증되지 않은 권한 상승으로 관리자 권한 획득

저장소 보기
1210개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Real Spaces - WordPress Properties Directory Theme ≤ 3.6

인증되지 않은 사용자의 imic_agent_register를 통한 관리자 권한 상승


📝 설명

CVE-2025-6758
CVSS 점수: 9.8 (치명적)

WordPress용 Real Spaces - WordPress Properties Directory 테마는 3.6 이하의 모든 버전에서 imic_agent_register 함수를 통한 권한 상승 취약점에 노출됩니다.
이 취약점은 등록 중 역할 할당에 대한 제한이 충분하지 않아 발생하며, 인증되지 않은 공격자가 새 사용자 등록 시 Administrator를 포함한 역할을 임의로 지정할 수 있게 합니다.

이 치명적인 결함으로 인해 원격 공격자는 취약한 버전의 테마를 실행 중인 WordPress 사이트에 대한 전체 관리자 액세스 권한을 얻을 수 있으며, 영향을 받는 시스템의 무결성과 보안을 위험에 빠뜨립니다.


⚡ 스크립트 개요

CVE-2025-6758.py는 이 취약점을 시연하고 활용하기 위해 Python으로 작성된 전문 익스플로잇 및 자동화 스크립트입니다.
이 스크립트는 침투 테스터와 보안 연구원을 위해 제작되었으며, 자동화된 탐지, nonce 추출, 그리고 매우 안정적이고 모듈화된 무소음 방식의 익스플로잇을 제공합니다.

주요 기능

📚 선택적 인자 표


🚀 사용 방법

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

선택적 인자

  • --username 사용자 지정 사용자 이름 설정 (기본값: Nxploited)
  • --password 사용자 지정 비밀번호 설정 (기본값: 123456789)
  • --email 사용자 지정 이메일 설정 (기본값: [email protected])
  • --position 사용자 지정 position 설정 (기본값: Nxploitedadmin)
  • --role 사용자 역할 설정 (기본값: administrator)
  • --max-pages nonce 탐지를 위해 크롤링할 최대 페이지 수 (기본값: 30)
  • --max-depth 최대 링크 크롤링 깊이 (기본값: 2)
  • --scan-common-paths 추가 등록/플러그인/테마 경로 스캔
  • --ajax-path 사용자 지정 AJAX POST 엔드포인트 (기본값: wp-admin/admin-ajax.php)
  • --verify-ssl SSL 인증서 검증 활성화
  • --cookie-save 세션 쿠키를 저장할 경로
  • --save-json nonce 탐지 결과를 JSON으로 저장할 경로

예제

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 출력

익스플로잇에 성공하면 스크립트는 다음을 출력합니다:

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

익스플로잇이 실패하거나 nonce를 찾지 못하면 추가 문제 해결을 위한 설명 오류 메시지와 힌트가 표시됩니다.


⚠️ 면책 조항

이 스크립트는 교육, 연구 및 승인된 침투 테스트 목적으로만 사용됩니다.
소유자의 명시적 서면 허가 없이 웹사이트나 시스템에 대한 무단 사용은 엄격히 금지되며 불법일 수 있습니다.
저자는 이 스크립트의 사용으로 인한 오용이나 피해에 대해 책임을 지지 않습니다.


🌐 소셜

TikTok
X
YouTube
📧 이메일: [email protected]
📨 텔레그램: @Kxploit
📡 텔레그램 채널: @KNxploited


작성자: Nxploited ( Khaled Alenazi )

도구 다운로드
ArgumentDefault ValueDescription
--usernameNxploited등록에 사용할 사용자 이름 설정
--password123456789등록에 사용할 비밀번호 설정
--email[email protected]사용자 지정 이메일 주소 설정
--positionNxploitedadmin사용자 지정 position 값 설정
--roleadministrator등록 역할 설정 (익스플로잇에는 Administrator 권장)
--max-pages30nonce 탐지를 위해 크롤링할 최대 페이지 수
--max-depth2최대 링크 크롤링 깊이
--scan-common-pathsNonenonce 탐지를 위해 추가 등록/플러그인/테마 경로 스캔 (플래그 전용)
--ajax-pathwp-admin/admin-ajax.php사용자 지정 AJAX POST 엔드포인트
--verify-sslNoneSSL 인증서 검증 활성화 (플래그 전용)
--cookie-saveNone세션 쿠키를 저장할 경로 (pickle 형식)
--save-jsonNonenonce 탐지 결과를 JSON으로 저장할 경로
--debugNone디버그 로깅 활성화 및 HTML/JS 스니펫 출력 (플래그 전용)
  • --debug 디버그 로깅 활성화 및 HTML/JS 스니펫 출력