Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-12539 — TNC Toolbox: Web Performance <= 1.4.2 - Nicht authentifizierte Offenlegung sensibler Informationen bis hin zur Rechteausweitung/cPanel-Kontoübernahme | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-12539
Privilege EscalationPasswortangriffeSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & BildungRed Teaming
GitHubnxploited/cve-2025-12539

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - Nicht authentifizierte Offenlegung sensibler Informationen bis hin zur Rechteausweitung/cPanel-Kontoübernahme

72vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - Nicht authentifizierte Offenlegung sensibler Informationen bis hin zur Privilegieneskalation/cPanel-Kontoübernahme

🚨 TNC Toolbox: Web Performance <= 1.4.2 - Nicht authentifizierte Offenlegung sensibler Informationen bis hin zur Privilegieneskalation/cPanel-Kontoübernahme

🛡️ Beschreibung

Das TNC Toolbox: Web Performance-Plugin für WordPress ist in allen Versionen bis einschließlich 1.4.2 von einer nicht authentifizierten Offenlegung sensibler Informationen (Unauthenticated Sensitive Information Exposure) betroffen. Das Plugin speichert cPanel-API-Anmeldedaten (Hostname, Benutzername und API-Schlüssel) unsicher in über das Web zugänglichen Dateien im Verzeichnis wp-content. Diese Dateien werden von der anfälligen Funktion Tnc_Wp_Toolbox_Settings::save_settings ohne Zugriffskontrollen erstellt, sodass nicht authentifizierte Angreifer die Anmeldedaten abrufen und Privilegien eskalieren können – von der Übernahme des cPanel-Kontos bis zur vollständigen Kompromittierung der Hosting-Umgebung durch beliebigen Datei-Upload und Remote-Codeausführung.

  • CVE: CVE-2025-12539
  • CVSS-Score: 10.0 (Kritisch)

🧩 Skript-Funktionen

  • Professionelle und präzise Versionserkennung des TNC-Toolbox-Plugins.
  • Automatisierte Ausnutzung, wenn eine anfällige Version erkannt wird (1.4.2 oder niedriger).
  • Sicheres HTTP-Sitzungsmanagement mit erweiterter Header-Simulation und SSL-Bypass-Optionen.
  • Schrittweise Ausgabe mit realistischen Verzögerungen für eine menschenähnliche Interaktion.
  • Robuste Ausnahmebehandlung für Zuverlässigkeit.
  • Saubere, gut strukturierte JSON-Berichtsausgabe.

⚡ Verwendung

root@kitploit:~
python3 CVE-2025-12539.py -u https://target-site.com

Optionen:

  • --insecure : SSL-Überprüfung deaktivieren (falls das Ziel selbstsignierte Zertifikate verwendet).
  • --timeout <seconds> : HTTP-Request-Timeout anpassen (Standard: 12 Sekunden).

🛠️ Voraussetzungen

  • Python 3.7+
  • requests-Paket

📦 Ausgabe

  • Menschenlesbare, verzögerte Schrittmeldungen zum Status von Erkennung und Ausnutzung.
  • Strukturierter JSON-Bericht mit:
    • Ziel-URL
    • Schwachstellenstatus
    • Erkannte Plugin-Version
    • Extrahierten cPanel-Anmeldedaten (Benutzername, API-Schlüssel, Hostname)
    • Aufgetretenen Fehlern

Beispielausgabe:

root@kitploit:~
{
  "tool": "CVE-2025-12539-exploit",
  "description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
  "target": "https://target-site.com",
  "checked_at": "2025-11-11T11:57:12Z",
  "vulnerable": true,
  "found_version": "1.4.2",
  "threshold_version": "1.4.2",
  "configs": {
    "cpanel-username": "admin",
    "cpanel-api-key": "**********",
    "server-hostname": "host.target.com"
  },
  "errors": ""
}

⚖️ Haftungsausschluss

Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist strengstens untersagt und kann illegal sein. Der Autor übernimmt keine Haftung für Missbrauch oder daraus resultierende Schäden.

👤 Autor & Kontakte

  • GitHub: Nxploited
  • Telegram: KNxploited

Von: Nxploited (Khaled Alenazi)

Tool herunterladen