
Quentn WP <= 1.2.8 - बिना प्रमाणीकरण के विशेषाधिकार वृद्धि
Quentn WP <= 1.2.8 - अनधिकृत विशेषाधिकार वृद्धि
WordPress के लिए Quentn WP प्लगइन सभी संस्करणों में 1.2.8 तक और सहित विशेषाधिकार वृद्धि के लिए असुरक्षित है। यह अनधिकृत हमलावरों को अपने विशेषाधिकारों को व्यवस्थापक स्तर तक बढ़ाने की अनुमति देता है।
CVE-2025-395969.8 (गंभीर)इस रिपॉजिटरी में CVE-2025-39596 के लिए एक Python एक्सप्लॉइट है, जो एक तैयार API अनुरोध का उपयोग करके प्रमाणीकरण के बिना एक नया WordPress व्यवस्थापक उपयोगकर्ता बनाने की अनुमति देता है।
विशेषताएं:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
आवश्यक तर्क:
-u, --url लक्ष्य WordPress साइट URL (उदा., http://127.0.0.1/wordpress)-e, --email नए व्यवस्थापक खाते के लिए ईमेलवैकल्पिक तर्क:
-f, --fname पहला नाम (डिफ़ॉल्ट: Pwn)-l, --lname अंतिम नाम (डिफ़ॉल्ट: Admin)-r, --role निर्दिष्ट करने के लिए भूमिका (डिफ़ॉल्ट: administrator)-k, --key यदि ज्ञात हो तो Quentn API कुंजी--cookie यदि उपलब्ध हो तो प्रमाणित बाइपास के लिए कुकी--proxy प्रॉक्सी समर्थन (उदा., http://127.0.0.1:8080)--skip-ssl SSL सत्यापन छोड़ें--extra अतिरिक्त चोरी-छिपे हेडर सक्षम करेंउदाहरण:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | Nxploitedयह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।
किसी भी दुरुपयोग की सख्त मनाही है।
लेखक इस कोड के कारण हुए किसी भी नुकसान या दुरुपयोग के लिए जिम्मेदार नहीं है।
द्वारा: Nxploited ( Khaled Alenazi )