Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-6758 — Real Spaces - Tema WordPress de Diretório de Imóveis <= 3.6 - Escalação de Privilégios Não Autenticada para Administrador | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-6758
Escalada de PrivilégiosReconhecimentoAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces - Tema WordPress de Diretório de Imóveis <= 3.6 - Escalação de Privilégios Não Autenticada para Administrador

Ver Repositório
17há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Real Spaces - Tema de Diretório de Propriedades para WordPress ≤ 3.6

Escalação de Privilégios Não Autenticada para Administrador via imic_agent_register


📝 Descrição

CVE-2025-6758
Pontuação CVSS: 9.8 (Crítica)

O Real Spaces - Tema de Diretório de Propriedades para WordPress é vulnerável à escalada de privilégios por meio da função imic_agent_register em todas as versões até 3.6 inclusive.
Essa vulnerabilidade surge de restrições insuficientes na atribuição de papéis durante o registro, permitindo que atacantes não autenticados especifiquem arbitrariamente seu papel, incluindo Administrator, ao registrar um novo usuário.

Essa falha crítica permite que atacantes remotos obtenham acesso administrativo total a sites WordPress que executam versões vulneráveis do tema, comprometendo a integridade e a segurança do sistema afetado.


⚡ Visão Geral do Script

CVE-2025-6758.py é um script profissional de exploit e automação escrito em Python para demonstrar e aproveitar essa vulnerabilidade.
O script é feito para testadores de penetração e pesquisadores de segurança, fornecendo descoberta automatizada, extração de nonce e exploração de forma altamente confiável, modular e silenciosa.

Principais Recursos

📚 Tabela de Argumentos Opcionais

ArgumentoValor PadrãoDescrição
--usernameNxploitedDefine um nome de usuário personalizado para o registro
--password123456789Define uma senha personalizada para o registro
--email[email protected]Define um endereço de e-mail personalizado
--positionNxploitedadminDefine um valor de posição personalizado
--roleadministratorDefine o papel de registro (Administrator recomendado para exploração)
--max-pages30Número máximo de páginas a rastrear para descoberta de nonce
--max-depth2Profundidade máxima de rastreamento de links
--scan-common-pathsNoneEscaneia caminhos adicionais de registro/plugin/tema em busca de nonce (apenas flag)
--ajax-pathwp-admin/admin-ajax.phpEndpoint POST AJAX personalizado
--verify-sslNoneAtiva a verificação de certificado SSL (apenas flag)
--cookie-saveNoneCaminho para salvar cookies de sessão (formato pickle)
--save-jsonNoneCaminho para salvar resultados da descoberta de nonce como JSON
--debugNoneAtiva logs de depuração e imprime trechos de HTML/JS (apenas flag)

🚀 Instruções de Uso

python3 CVE-2025-6758.py -u http://TARGET/wordpress/

Argumentos Opcionais

  • --username Define um nome de usuário personalizado (padrão: Nxploited)
  • --password Define uma senha personalizada (padrão: 123456789)
  • --email Define um e-mail personalizado (padrão: [email protected])
  • --position Define uma posição personalizada (padrão: Nxploitedadmin)
  • --role Define o papel do usuário (padrão: administrator)
  • --max-pages Número máximo de páginas a rastrear para descoberta de nonce (padrão: 30)
  • --max-depth Profundidade máxima de rastreamento de links (padrão: 2)
  • --scan-common-paths Escaneia caminhos adicionais de registro/plugin/tema
  • --ajax-path Endpoint POST AJAX personalizado (padrão: wp-admin/admin-ajax.php)
  • --verify-ssl Ativa a verificação de certificado SSL
  • --cookie-save Caminho para salvar cookies de sessão
  • --save-json Caminho para salvar resultados da descoberta de nonce como JSON
  • --debug Ativa logs de depuração e imprime trechos de HTML/JS

Exemplo

python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 Saída

Após a exploração bem-sucedida, o script exibirá:

[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

Se a exploração falhar ou o nonce não for encontrado, mensagens de erro descritivas e dicas para solução de problemas adicionais serão exibidas.


⚠️ Aviso Legal

Este script destina-se exclusivamente a fins educacionais, de pesquisa e de testes de penetração autorizados.
Qualquer uso não autorizado contra sites ou sistemas sem permissão escrita explícita do proprietário é estritamente proibido e pode ser ilegal.
O autor não assume responsabilidade por uso indevido ou danos resultantes do uso deste script.


🌐 Redes Sociais

TikTok
X
YouTube
📧 E-mail: [email protected]
📨 Telegram: @Kxploit
📡 Canal do Telegram: @KNxploited


Por: Nxploited ( Khaled Alenazi )

Baixar ferramenta