Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - Escalade de privilèges non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-39596
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentification
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalade de privilèges non authentifiée

Voir le dépôt
1216il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-39596

Quentn WP <= 1.2.8 - Élévation de privilèges non authentifiée

🚨 Quentn WP <= 1.2.8 - Élévation de privilèges non authentifiée

📝 Description

Le plugin Quentn WP pour WordPress est vulnérable à une élévation de privilèges dans toutes les versions jusqu'à la 1.2.8 incluse. Cela permet à des attaquants non authentifiés d'élever leurs privilèges au niveau administrateur.

  • CVE : CVE-2025-39596
  • CVSS : 9.8 (Critique)

💻 Description du script d'exploitation

Ce dépôt contient un exploit Python pour CVE-2025-39596, permettant la création d'un nouvel utilisateur administrateur WordPress sans authentification via une requête API conçue.

Fonctionnalités :

  • Détection automatique HTTP/HTTPS
  • En-têtes avancés d'aléatoire et d'évasion
  • Support des proxys, cookies, contournement SSL et contournement d'en-têtes
  • Structure modulaire propre pour une modification facile

⚙️ Utilisation

python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

Arguments obligatoires :

  • -u, --url      URL du site WordPress cible (ex. http://127.0.0.1/wordpress)
  • -e, --email   Email pour le nouveau compte administrateur

Arguments facultatifs :

  • -f, --fname       Prénom (défaut : Pwn)
  • -l, --lname       Nom (défaut : Admin)
  • -r, --role        Rôle à attribuer (défaut : administrator)
  • -k, --key        Clé API Quentn si connue
  • --cookie        Cookie pour contournement authentifié si disponible
  • --proxy         Support proxy (ex. http://127.0.0.1:8080)
  • --skip-ssl      Ignorer la vérification SSL
  • --extra         Activer les en-têtes d'évasion supplémentaires

Exemple :

python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 Sortie

  • En cas de succès :
    Exploit Success By | Nxploited
  • En cas d'échec :
    Affiche le code d'état HTTP et le message de réponse pour le dépannage.

⚠️ Avertissement

Cet outil est fourni à des fins éducatives et de tests de sécurité autorisés uniquement.
Toute utilisation abusive est strictement interdite.
L'auteur n'est pas responsable des dommages ou de l'utilisation abusive causés par ce code.


Par : Nxploited ( Khaled Alenazi )

Télécharger l’outil