Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - Escalada de Privilegios No Autenticada | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-39596
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticación
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalada de Privilegios No Autenticada

Ver Repositorio
12hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalada de privilegios sin autenticación

🚨 Quentn WP <= 1.2.8 - Escalada de privilegios sin autenticación

📝 Descripción

El complemento Quentn WP para WordPress es vulnerable a la escalada de privilegios en todas las versiones hasta la 1.2.8, inclusive. Esto permite a los atacantes no autenticados escalar sus privilegios al nivel de administrador.

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (Critical)

💻 Descripción del script de explotación

Este repositorio contiene un exploit en Python para CVE-2025-39596, que permite la creación de un nuevo usuario administrador de WordPress sin autenticación mediante una solicitud API manipulada.

Características:

  • Detección automática de HTTP/HTTPS
  • Aleatorización avanzada y cabeceras de evasión
  • Soporte para proxy, cookies, omisión de SSL y omisión de cabeceras
  • Estructura modular limpia para facilitar su modificación

⚙️ Uso

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

Argumentos requeridos:

  • -u, --url      URL del sitio WordPress de destino (p. ej., http://127.0.0.1/wordpress)
  • -e, --email   Correo electrónico para la nueva cuenta de administrador

Argumentos opcionales:

  • -f, --fname       Nombre (por defecto: Pwn)
  • -l, --lname       Apellido (por defecto: Admin)
  • -r, --role        Rol a asignar (por defecto: administrator)
  • -k, --key        Clave de API de Quentn si se conoce
  • --cookie        Cookie para omisión autenticada si está disponible
  • --proxy         Soporte de proxy (p. ej., http://127.0.0.1:8080)
  • --skip-ssl      Omitir verificación SSL
  • --extra         Habilitar cabeceras de evasión adicionales

Ejemplo:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 Salida

  • En caso de éxito:
    Exploit Success By | Nxploited
  • En caso de fallo:
    Muestra el código de estado HTTP y el mensaje de respuesta para solucionar problemas.

⚠️ Descargo de responsabilidad

Esta herramienta se proporciona únicamente con fines educativos y de pruebas de seguridad autorizadas.
Cualquier uso indebido está estrictamente prohibido.
El autor no es responsable de ningún daño o uso indebido causado por este código.


Por: Nxploited ( Khaled Alenazi )

Descargar herramienta