
TNC Toolbox: Web Performance <= 1.4.2 - Exposition non authentifiée d'informations sensibles menant à une escalade de privilèges / prise de contrôle du compte cPanel
TNC Toolbox: Web Performance <= 1.4.2 - Exposition non authentifiée d'informations sensibles menant à une escalade de privilèges/prise de contrôle de compte cPanel
Le plugin TNC Toolbox: Web Performance pour WordPress souffre d'une vulnérabilité d'exposition non authentifiée d'informations sensibles dans toutes les versions jusqu'à et y compris 1.4.2. Le plugin stocke les identifiants de l'API cPanel (nom d'hôte, nom d'utilisateur et clé API) de manière non sécurisée dans des fichiers accessibles via le web dans le répertoire wp-content. Ces fichiers sont créés par la fonction vulnérable Tnc_Wp_Toolbox_Settings::save_settings sans contrôle d'accès, permettant à des attaquants non authentifiés de récupérer les identifiants et d'escalader leurs privilèges — de la prise de contrôle du compte cPanel à la compromission complète de l'environnement d'hébergement via un téléchargement arbitraire de fichiers et une exécution de code à distance.
python3 CVE-2025-12539.py -u https://target-site.com
Options :
--insecure : Désactiver la vérification SSL (si la cible utilise des certificats auto-signés).--timeout <secondes> : Personnaliser le délai d'attente des requêtes HTTP (par défaut : 12 secondes).requestsExemple de sortie :
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. L'utilisation contre des systèmes sans autorisation explicite est strictement interdite et peut être illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de tout dommage en résultant.
Par : Nxploited (Khaled Alenazi)