Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-6758 — Real Spaces — тема каталога недвижимости для WordPress <= 3.6 — неаутентифицированное повышение привилегий до администратора | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-6758
Повышение привилегийРазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubnxploited/cve-2025-6758

CVE-2025-6758

Real Spaces — тема каталога недвижимости для WordPress <= 3.6 — неаутентифицированное повышение привилегий до администратора

Репозиторий
110 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Real Spaces - Тема каталога недвижимости для WordPress ≤ 3.6

Неавторизованное повышение привилегий до администратора через imic_agent_register


📝 Описание

CVE-2025-6758
Оценка CVSS: 9.8 (критическая)

Тема Real Spaces - WordPress Properties Directory Theme для WordPress уязвима к повышению привилегий через функцию imic_agent_register во всех версиях до 3.6 включительно.
Эта уязвимость возникает из-за недостаточных ограничений на назначение ролей при регистрации, что позволяет неавторизованным злоумышленникам произвольно указывать свою роль, включая Administrator, при регистрации нового пользователя.

Этот критический недостаток позволяет удалённым злоумышленникам получить полный административный доступ к сайтам WordPress, работающим на уязвимых версиях темы, что ставит под угрозу целостность и безопасность затронутой системы.


⚡ Обзор скрипта

CVE-2025-6758.py — это профессиональный эксплойт и скрипт автоматизации, написанный на Python для демонстрации и использования этой уязвимости.
Скрипт предназначен для пентестеров и исследователей безопасности, обеспечивая автоматическое обнаружение, извлечение nonce и эксплуатацию в высоконадёжном, модульном и скрытном режиме.

Ключевые особенности

📚 Таблица необязательных аргументов


🚀 Инструкции по использованию

root@kitploit:~
python3 CVE-2025-6758.py -u http://TARGET/wordpress/

Необязательные аргументы

  • --username Задать собственное имя пользователя (по умолчанию: Nxploited)
  • --password Задать собственный пароль (по умолчанию: 123456789)
  • --email Задать собственный email (по умолчанию: [email protected])
  • --position Задать собственную должность (по умолчанию: Nxploitedadmin)
  • --role Задать роль пользователя (по умолчанию: administrator)
  • --max-pages Максимальное количество страниц для обхода в поисках nonce (по умолчанию: 30)
  • --max-depth Максимальная глубина обхода ссылок (по умолчанию: 2)
  • --scan-common-paths Сканировать дополнительные пути регистрации/плагинов/тем
  • --ajax-path Пользовательская конечная точка AJAX POST (по умолчанию: wp-admin/admin-ajax.php)
  • --verify-ssl Включить проверку сертификатов SSL
  • --cookie-save Путь для сохранения сессионных cookie

Пример

root@kitploit:~
python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug

🎯 Вывод

При успешной эксплуатации скрипт выведет:

root@kitploit:~
[+] Exploitation successful.
[+] Server message: You're successfully register
[+] Username: Nxploited
[+] Password: 123456789
[+] Email: [email protected]

Если эксплуатация не удалась или nonce не найден, будут показаны описательные сообщения об ошибках и подсказки для дальнейшего устранения неполадок.


⚠️ Отказ от ответственности

Этот скрипт предназначен только для образовательных, исследовательских и авторизованных целей пентеста.
Любое неавторизованное использование против веб-сайтов или систем без явного письменного разрешения владельца строго запрещено и может быть незаконным.
Автор не несёт ответственности за неправомерное использование или ущерб, причинённый в результате использования этого скрипта.


🌐 Социальные сети

TikTok
X
YouTube
📧 Эл. почта: [email protected]
📨 Telegram: @Kxploit
📡 Telegram-канал: @KNxploited


Автор: Nxploited ( Khaled Alenazi )

Скачать инструмент
АргументЗначение по умолчаниюОписание
--usernameNxploitedЗадать собственное имя пользователя для регистрации
--password123456789Задать собственный пароль для регистрации
--email[email protected]Задать собственный адрес электронной почты
--positionNxploitedadminЗадать собственное значение должности
--roleadministratorЗадать роль при регистрации (для эксплуатации рекомендуется Administrator)
--max-pages30Максимальное количество страниц для обхода в поисках nonce
--max-depth2Максимальная глубина обхода ссылок
--scan-common-pathsНетДополнительное сканирование путей регистрации/плагинов/тем на nonce (только флаг)
--ajax-pathwp-admin/admin-ajax.phpПользовательская конечная точка AJAX POST
--verify-sslНетВключить проверку сертификатов SSL (только флаг)
--cookie-saveНетПуть для сохранения сессионных cookie (формат pickle)
--save-jsonНетПуть для сохранения результатов поиска nonce в формате JSON
--debugНетВключить отладочное логирование и вывод HTML/JS фрагментов (только флаг)
  • --save-json Путь для сохранения результатов поиска nonce в формате JSON
  • --debug Включить отладочное логирование и вывод HTML/JS фрагментов