
TNC Toolbox: Web Performance <= 1.4.2 - Exposición de información sensible no autenticado a escalada de privilegios/toma de control de cuenta cPanel
TNC Toolbox: Web Performance <= 1.4.2 - Exposición de Información Sensible No Autenticada que deriva en Escalada de Privilegios / Toma de Control de Cuenta de cPanel
El plugin TNC Toolbox: Web Performance para WordPress sufre de una vulnerabilidad de Exposición de Información Sensible No Autenticada en todas las versiones hasta la 1.4.2 incluida. El plugin almacena las credenciales de la API de cPanel (hostname, nombre de usuario y clave API) de forma insegura en archivos accesibles web dentro del directorio wp-content. Estos archivos son creados por la función vulnerable Tnc_Wp_Toolbox_Settings::save_settings sin controles de acceso, permitiendo a atacantes no autenticados recuperar las credenciales y escalar privilegios, desde la toma de control de la cuenta de cPanel hasta comprometer todo el entorno de alojamiento mediante subida arbitraria de archivos y ejecución remota de código.
python3 CVE-2025-12539.py -u https://target-site.com
Opciones:
--insecure : Deshabilitar la verificación SSL (si el objetivo utiliza certificados autofirmados).--timeout <seconds> : Personalizar el tiempo de espera de la solicitud HTTP (por defecto: 12 segundos).requestsEjemplo de salida:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas. El uso contra sistemas sin permiso explícito está estrictamente prohibido y puede ser ilegal. El autor no acepta ninguna responsabilidad por el mal uso o los daños resultantes.
Por: Nxploited (Khaled Alenazi)