Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - Nicht authentifizierte Rechteausweitung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-39596
Privilege EscalationPayload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsAuthentifizierung
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - Nicht authentifizierte Rechteausweitung

Repository anzeigen
12vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-39596

Quentn WP <= 1.2.8 - Nicht authentifizierte Rechteausweitung

🚨 Quentn WP <= 1.2.8 - Nicht authentifizierte Rechteausweitung

📝 Beschreibung

Das Quentn WP-Plugin für WordPress ist in allen Versionen bis einschließlich 1.2.8 anfällig für Rechteausweitung (Privilege Escalation). Dadurch können nicht authentifizierte Angreifer ihre Privilegien auf Administrator-Ebene ausweiten.

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (Critical)

💻 Beschreibung des Exploit-Skripts

Dieses Repository enthält einen Python-Exploit für CVE-2025-39596, der es ermöglicht, ohne Authentifizierung mithilfe einer manipulierten API-Anfrage einen neuen WordPress-Administratorbenutzer zu erstellen.

Funktionen:

  • Automatische Erkennung von HTTP/HTTPS
  • Erweiterte Randomisierung und Umgehungs-Header (Evasion Headers)
  • Unterstützung für Proxy, Cookies, SSL-Bypass und Header-Bypass
  • Saubere modulare Struktur für einfache Anpassungen

⚙️ Verwendung

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

Erforderliche Argumente:

  • -u, --url      Ziel-URL der WordPress-Site (z. B. http://127.0.0.1/wordpress)
  • -e, --email   E-Mail-Adresse für das neue Administratorkonto

Optionale Argumente:

  • -f, --fname       Vorname (Standard: Pwn)
  • -l, --lname       Nachname (Standard: Admin)
  • -r, --role        Zuzuweisende Rolle (Standard: administrator)
  • -k, --key        Quentn-API-Schlüssel, falls bekannt
  • --cookie        Cookie für authentifizierten Bypass, falls verfügbar
  • --proxy         Proxy-Unterstützung (z. B. http://127.0.0.1:8080)
  • --skip-ssl      SSL-Überprüfung überspringen
  • --extra         Zusätzliche Umgehungs-Header aktivieren

Beispiel:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 Ausgabe

  • Bei Erfolg:
    Exploit Success By | Nxploited
  • Bei Fehler:
    Zeigt den HTTP-Statuscode und die Antwortmeldung zur Fehlerbehebung an.

⚠️ Haftungsausschluss

Dieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.
Jeglicher Missbrauch ist strengstens untersagt.
Der Autor ist nicht verantwortlich für Schäden oder Missbrauch, die durch diesen Code verursacht werden.


Von: Nxploited ( Khaled Alenazi )

Tool herunterladen