
TNC Toolbox: Web Performance <= 1.4.2 - كشف معلومات حساسة بدون مصادقة يؤدي إلى تصعيد الامتيازات/الاستيلاء على حساب cPanel
TNC Toolbox: Web Performance <= 1.4.2 - كشف غير مُصادَق للمعلومات الحساسة يؤدي إلى تصعيد الصلاحيات/الاستيلاء على حساب cPanel
تُعاني إضافة TNC Toolbox: Web Performance الخاصة بووردبريس من ثغرة كشف غير مُصادَق للمعلومات الحساسة في جميع الإصدارات حتى 1.4.2 وما يشملها. تخزّن الإضافة بيانات اعتماد cPanel API (اسم المضيف، واسم المستخدم، ومفتاح API) بطريقة غير آمنة في ملفات يمكن الوصول إليها عبر الويب داخل دليل wp-content. يتم إنشاء هذه الملفات بواسطة الدالة الضعيفة Tnc_Wp_Toolbox_Settings::save_settings دون أي ضوابط وصول، مما يسمح للمهاجمين غير المصادَقين باسترجاع بيانات الاعتماد وتصعيد الصلاحيات — من الاستيلاء على حساب cPanel إلى اختراق بيئة الاستضافة بالكامل عبر رفع ملفات تعسّفي وتنفيذ كود عن بُعد.
python3 CVE-2025-12539.py -u https://target-site.com
الخيارات:
--insecure : تعطيل التحقق من SSL (إذا كان الهدف يستخدم شهادات موقّعة ذاتيًا).--timeout <seconds> : تخصيص مهلة طلب HTTP (الافتراضي: 12 ثانية).requestsمثال على المخرجات:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
هذه الأداة مخصّصة للأغراض التعليمية واختبار الأمان المُصرَّح به فقط. يُمنع منعًا باتًا استخدامها ضد أنظمة دون إذن صريح، وقد يكون ذلك غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام أو أي أضرار ناتجة عنه.
بواسطة: Nxploited (Khaled Alenazi)