
TNC Toolbox: Web Performance <= 1.4.2 - Esposizione non autenticata di informazioni sensibili con escalazione dei privilegi/compromissione dell'account cPanel
TNC Toolbox: Web Performance <= 1.4.2 - Esposizione Non Autenticata di Informazioni Sensibili fino all'Escalation dei Privilegi/Compromissione dell'Account cPanel
TNC Toolbox: Web Performance plugin per WordPress presenta una vulnerabilità di Esposizione Non Autenticata di Informazioni Sensibili in tutte le versioni fino alla 1.4.2 inclusa. Il plugin memorizza le credenziali API di cPanel (hostname, username e chiave API) in modo non sicuro in file accessibili via web all'interno della directory wp-content. Questi file vengono creati dalla vulnerabile funzione Tnc_Wp_Toolbox_Settings::save_settings senza controlli di accesso, consentendo a un attaccante non autenticato di recuperare le credenziali e aumentare i privilegi—dalla compromissione dell'account cPanel fino al completo compromesso dell'ambiente di hosting tramite upload arbitrario di file ed esecuzione di codice in remoto.
python3 CVE-2025-12539.py -u https://target-site.com
Opzioni:
--insecure : Disabilita la verifica SSL (se il target utilizza certificati autofirmati).--timeout <seconds> : Personalizza il timeout delle richieste HTTP (default: 12 secondi).requestsEsempio di output:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
Questo strumento è destinato esclusivamente a fini educativi e di test di sicurezza autorizzati. L'utilizzo su sistemi senza autorizzazione esplicita è severamente vietato e potrebbe essere illegale. L'autore non si assume alcuna responsabilità per un uso improprio o per eventuali danni derivanti.
Di: Nxploited (Khaled Alenazi)