Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-12539 — TNC Toolbox: Web Performance <= 1.4.2 - كشف معلومات حساسة بدون مصادقة يؤدي إلى تصعيد الامتيازات/الاستيلاء على حساب cPanel | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-12539
تصعيد الامتيازاتهجمات كلمات المرورتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubnxploited/cve-2025-12539

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - كشف معلومات حساسة بدون مصادقة يؤدي إلى تصعيد الامتيازات/الاستيلاء على حساب cPanel

724منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - كشف غير مُصادَق للمعلومات الحساسة يؤدي إلى تصعيد الصلاحيات/الاستيلاء على حساب cPanel

🚨 TNC Toolbox: Web Performance <= 1.4.2 - كشف غير مُصادَق للمعلومات الحساسة يؤدي إلى تصعيد الصلاحيات/الاستيلاء على حساب cPanel

🛡️ الوصف

تُعاني إضافة TNC Toolbox: Web Performance الخاصة بووردبريس من ثغرة كشف غير مُصادَق للمعلومات الحساسة في جميع الإصدارات حتى 1.4.2 وما يشملها. تخزّن الإضافة بيانات اعتماد cPanel API (اسم المضيف، واسم المستخدم، ومفتاح API) بطريقة غير آمنة في ملفات يمكن الوصول إليها عبر الويب داخل دليل wp-content. يتم إنشاء هذه الملفات بواسطة الدالة الضعيفة Tnc_Wp_Toolbox_Settings::save_settings دون أي ضوابط وصول، مما يسمح للمهاجمين غير المصادَقين باسترجاع بيانات الاعتماد وتصعيد الصلاحيات — من الاستيلاء على حساب cPanel إلى اختراق بيئة الاستضافة بالكامل عبر رفع ملفات تعسّفي وتنفيذ كود عن بُعد.

  • CVE: CVE-2025-12539
  • درجة CVSS: 10.0 (حرجة)

🧩 ميزات السكربت

  • كشف دقيق واحترافي لإصدار إضافة TNC Toolbox.
  • استغلال تلقائي عند اكتشاف إصدار ضعيف (1.4.2 أو أقل).
  • معالجة آمنة لجلسات HTTP مع محاكاة متقدمة للترويسات وخيارات لتجاوز SSL.
  • مخرجات خطوة بخطوة مع تأخيرات واقعية لمحاكاة التفاعل البشري.
  • معالجة استثناءات قوية لضمان الموثوقية.
  • مخرجات تقرير JSON نظيفة ومنظمة بشكل جيد.

⚡ الاستخدام

root@kitploit:~
python3 CVE-2025-12539.py -u https://target-site.com

الخيارات:

  • --insecure : تعطيل التحقق من SSL (إذا كان الهدف يستخدم شهادات موقّعة ذاتيًا).
  • --timeout <seconds> : تخصيص مهلة طلب HTTP (الافتراضي: 12 ثانية).

🛠️ المتطلبات

  • Python 3.7+
  • حزمة requests

📦 المخرجات

  • رسائل خطوات مقروءة وموقوتة تغطي حالة الكشف والاستغلال.
  • تقرير JSON منظم يتضمن:
    • عنوان URL المستهدف
    • حالة الثغرة
    • إصدار الإضافة المكتشَف
    • بيانات اعتماد cPanel المستخرجة (اسم المستخدم، مفتاح API، اسم المضيف)
    • أي أخطاء تم مواجهتها

مثال على المخرجات:

root@kitploit:~
{
  "tool": "CVE-2025-12539-exploit",
  "description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
  "target": "https://target-site.com",
  "checked_at": "2025-11-11T11:57:12Z",
  "vulnerable": true,
  "found_version": "1.4.2",
  "threshold_version": "1.4.2",
  "configs": {
    "cpanel-username": "admin",
    "cpanel-api-key": "**********",
    "server-hostname": "host.target.com"
  },
  "errors": ""
}

⚖️ إخلاء المسؤولية

هذه الأداة مخصّصة للأغراض التعليمية واختبار الأمان المُصرَّح به فقط. يُمنع منعًا باتًا استخدامها ضد أنظمة دون إذن صريح، وقد يكون ذلك غير قانوني. لا يتحمّل المؤلف أي مسؤولية عن سوء الاستخدام أو أي أضرار ناتجة عنه.

👤 المؤلف ووسائل التواصل

  • GitHub: Nxploited
  • Telegram: KNxploited

بواسطة: Nxploited (Khaled Alenazi)

تنزيل الأداة