Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - Falta de verificação do lado do servidor para bypass de autenticação através da função ringcentral_admin_login_2fa_verify | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-7955
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de PenetraçãoComando e ControleAutenticaçãoRed Teaming
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Falta de verificação do lado do servidor para bypass de autenticação através da função ringcentral_admin_login_2fa_verify

1há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Falta de Verificação no Lado do Servidor para Bypass de Autenticação via Função ringcentral_admin_login_2fa_verify

🚨 CVE-2025-7955 | RingCentral Communications Exploit para WordPress


📝 Visão Geral da Vulnerabilidade

CVE: CVE-2025-7955
Plugin Afetado: RingCentral Communications (WordPress)
Versões Afetadas: 1.5 – 1.6.8
Pontuação CVSS: 9.8 (Crítico)
Tipo: Bypass de Autenticação (Falta de Verificação no Lado do Servidor)

O plugin RingCentral Communications para WordPress é vulnerável a um Bypass de Autenticação devido a validação inadequada dentro da função ringcentral_admin_login_2fa_verify(). As versões 1.5 a 1.6.8 permitem que atacantes não autenticados façam login como qualquer usuário simplesmente fornecendo códigos falsos idênticos.


⚡ Funcionalidade do Script

Este exploit automatiza toda a cadeia de ataque para CVE-2025-7955. Ele foi projetado para:

  • Bypass de autenticação: O script faz login no WordPress como qualquer usuário (geralmente admin) sem precisar de senha, explorando o endpoint 2FA vulnerável.
  • Descoberta automática de nomes de usuário: Se o nome de usuário não for fornecido, o script tentará enumerá-lo via API REST do WordPress (/wp-json/wp/v2/users/ID).
  • Extrair tokens necessários: Busca automaticamente o nonce de proteção CSRF necessário para uploads de plugins.
  • Fazer upload de um plugin malicioso (webshell): Uma vez autenticado, o script faz upload de um plugin ZIP contendo um webshell PHP.
  • Execução de comandos via webshell: Após o upload bem-sucedido, o script demonstra a execução de código executando whoami através do shell e imprime a saída.
  • Recursos de furtividade e evasão: Usa atrasos aleatórios, uma lista rotativa de User-Agent e detecção básica de WAF/captcha para contornar proteções simples.

🚀 Uso

  1. Prepare seu plugin malicioso
    Certifique-se de ter seu arquivo ZIP do plugin malicioso (padrão: Nxploit.zip) no mesmo diretório do script.

  2. Execute o exploit:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (obrigatório) URL do site WordPress alvo
    • -user, --username : (opcional) Nome de usuário para fazer login (descoberto automaticamente se omitido)
    • -id, --id_admin : (padrão: 1) ID do usuário (admin geralmente é ID 1)
    • -z, --zip : (padrão: Nxploit.zip) Caminho para o ZIP do plugin malicioso
  3. Exemplo:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

✅ Saída Esperada de Sucesso

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit por: Nxploited 

[*] Usando User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Tentando login como: admin (ID: 1)
[+] Login bem-sucedido!
[+] Nonce: 661e57f2e4
[*] Enviando plugin malicioso...
[+] Plugin enviado com sucesso!
[*] Executando: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 Principais Recursos

  • Nenhuma senha necessária: Explora uma falha lógica para contornar completamente a autenticação.
  • Enumeração automática: Pode extrair nomes de usuário e IDs via API pública.
  • Exploração mãos-livres: Do login ao upload do webshell e execução de comandos, todas as etapas são automatizadas.
  • Bypass básico: Atrasos aleatórios, falsificação de cabeçalho e detecção básica de proteção.
  • Modular: Modifique facilmente o payload do plugin ou adicione recursos conforme necessário.

⚠️ Aviso Legal

Esta ferramenta é apenas para testes de segurança autorizados e uso educacional.
O uso não autorizado contra sistemas que você não possui ou não tem permissão explícita para testar é ilegal e antiético.
O autor não assume nenhuma responsabilidade por qualquer uso indevido ou danos causados por este script.


Por: Khaled Alenazi (Nxploited)

Baixar ferramenta

ou especifique nome de usuário/ID:

root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1