
TNC Toolbox: Web Performance <= 1.4.2 - Nicht authentifizierte Offenlegung sensibler Informationen bis hin zur Rechteausweitung/cPanel-Kontoübernahme
TNC Toolbox: Web Performance <= 1.4.2 - Nicht authentifizierte Offenlegung sensibler Informationen bis hin zur Privilegieneskalation/cPanel-Kontoübernahme
Das TNC Toolbox: Web Performance-Plugin für WordPress ist in allen Versionen bis einschließlich 1.4.2 von einer nicht authentifizierten Offenlegung sensibler Informationen (Unauthenticated Sensitive Information Exposure) betroffen. Das Plugin speichert cPanel-API-Anmeldedaten (Hostname, Benutzername und API-Schlüssel) unsicher in über das Web zugänglichen Dateien im Verzeichnis wp-content. Diese Dateien werden von der anfälligen Funktion Tnc_Wp_Toolbox_Settings::save_settings ohne Zugriffskontrollen erstellt, sodass nicht authentifizierte Angreifer die Anmeldedaten abrufen und Privilegien eskalieren können – von der Übernahme des cPanel-Kontos bis zur vollständigen Kompromittierung der Hosting-Umgebung durch beliebigen Datei-Upload und Remote-Codeausführung.
python3 CVE-2025-12539.py -u https://target-site.com
Optionen:
--insecure : SSL-Überprüfung deaktivieren (falls das Ziel selbstsignierte Zertifikate verwendet).--timeout <seconds> : HTTP-Request-Timeout anpassen (Standard: 12 Sekunden).requests-PaketBeispielausgabe:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
Dieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitstestzwecken. Die Verwendung gegen Systeme ohne ausdrückliche Genehmigung ist strengstens untersagt und kann illegal sein. Der Autor übernimmt keine Haftung für Missbrauch oder daraus resultierende Schäden.
Von: Nxploited (Khaled Alenazi)