Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - تصعيد صلاحيات بدون مصادقة | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-39596
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقة
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - تصعيد صلاحيات بدون مصادقة

عرض المستودع
12منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-39596

Quentn WP <= 1.2.8 - تصعيد غير مصادق عليه للامتيازات

🚨 Quentn WP <= 1.2.8 - تصعيد غير مصادق عليه للامتيازات

📝 الوصف

إضافة Quentn WP لـ WordPress عرضة لتصعيد الامتيازات في جميع الإصدارات حتى 1.2.8 وما يشملها. وهذا يسمح لـمهاجمين غير مصادَق عليهم بتصعيد صلاحياتهم إلى مستوى مدير (administrator).

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (Critical)

💻 وصف سكربت الاستغلال

يحتوي هذا المستودع على استغلال بلغة Python لـ CVE-2025-39596، يتيح إنشاء مستخدم مدير جديد في WordPress بدون مصادقة عبر طلب API مُصمَّم بعناية.

الميزات:

  • كشف تلقائي لـ HTTP/HTTPS
  • توليد عشوائي متقدم وترويسات مراوغة (evasion)
  • دعم البروكسي والكوكيز وتجاوز SSL وتجاوز الترويسات
  • بنية معيارية نظيفة لسهولة التعديل

⚙️ الاستخدام

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

الوسائط المطلوبة:

  • -u, --url      رابط موقع WordPress المستهدف (مثال: http://127.0.0.1/wordpress)
  • -e, --email   البريد الإلكتروني لحساب المدير الجديد

الوسائط الاختيارية:

  • -f, --fname       الاسم الأول (الافتراضي: Pwn)
  • -l, --lname       الاسم الأخير (الافتراضي: Admin)
  • -r, --role        الدور المطلوب تعيينه (الافتراضي: administrator)
  • -k, --key        مفتاح API لمنصة Quentn إذا كان معروفًا
  • --cookie        كوكي لتجاوز المصادقة إذا كان متاحًا
  • --proxy         دعم البروكسي (مثال: http://127.0.0.1:8080)
  • --skip-ssl      تخطي التحقق من SSL
  • --extra         تفعيل ترويسات مراوغة إضافية

مثال:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 المخرجات

  • عند النجاح:
    Exploit Success By | Nxploited
  • عند الفشل:
    يعرض رمز حالة HTTP ورسالة الاستجابة لاستكشاف الأخطاء وإصلاحها.

⚠️ إخلاء المسؤولية

هذه الأداة مقدمة لأغراض الاختبار الأمني التعليمي والمصرح به فقط.
أي إساءة استخدام ممنوعة منعًا باتًا.
المؤلف غير مسؤول عن أي ضرر أو إساءة استخدام ناتجة عن هذا الكود.


بواسطة: Nxploited ( Khaled Alenazi )

تنزيل الأداة