
Quentn WP <= 1.2.8 - Nicht authentifizierte Rechteausweitung
Quentn WP <= 1.2.8 - Nicht authentifizierte Rechteausweitung
Das Quentn WP-Plugin für WordPress ist in allen Versionen bis einschließlich 1.2.8 anfällig für Rechteausweitung (Privilege Escalation). Dadurch können nicht authentifizierte Angreifer ihre Privilegien auf Administrator-Ebene ausweiten.
CVE-2025-395969.8 (Critical)Dieses Repository enthält einen Python-Exploit für CVE-2025-39596, der es ermöglicht, ohne Authentifizierung mithilfe einer manipulierten API-Anfrage einen neuen WordPress-Administratorbenutzer zu erstellen.
Funktionen:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
Erforderliche Argumente:
-u, --url Ziel-URL der WordPress-Site (z. B. http://127.0.0.1/wordpress)-e, --email E-Mail-Adresse für das neue AdministratorkontoOptionale Argumente:
-f, --fname Vorname (Standard: Pwn)-l, --lname Nachname (Standard: Admin)-r, --role Zuzuweisende Rolle (Standard: administrator)-k, --key Quentn-API-Schlüssel, falls bekannt--cookie Cookie für authentifizierten Bypass, falls verfügbar--proxy Proxy-Unterstützung (z. B. http://127.0.0.1:8080)--skip-ssl SSL-Überprüfung überspringen--extra Zusätzliche Umgehungs-Header aktivierenBeispiel:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | NxploitedDieses Tool wird ausschließlich für Bildungs- und autorisierte Sicherheitstestzwecke bereitgestellt.
Jeglicher Missbrauch ist strengstens untersagt.
Der Autor ist nicht verantwortlich für Schäden oder Missbrauch, die durch diesen Code verursacht werden.
Von: Nxploited ( Khaled Alenazi )