
Quentn WP <= 1.2.8 - Escalation dei privilegi non autenticata
Quentn WP <= 1.2.8 - Escalation dei privilegi non autenticata
Il plugin Quentn WP per WordPress è vulnerabile all'escalation dei privilegi in tutte le versioni fino alla 1.2.8 inclusa. Ciò consente a attaccanti non autenticati di elevare i propri privilegi al livello amministratore.
CVE-2025-395969.8 (Critico)Questa repository contiene un exploit Python per CVE-2025-39596, che consente la creazione di un nuovo utente amministratore WordPress senza autenticazione tramite una richiesta API appositamente costruita.
Caratteristiche:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
Argomenti Richiesti:
-u, --url URL del sito WordPress target (es. http://127.0.0.1/wordpress)-e, --email Email per il nuovo account amministratoreArgomenti Opzionali:
-f, --fname Nome (predefinito: Pwn)-l, --lname Cognome (predefinito: Admin)-r, --role Ruolo da assegnare (predefinito: administrator)-k, --key Chiave API Quentn se nota--cookie Cookie per il bypass autenticato se disponibile--proxy Supporto proxy (es. http://127.0.0.1:8080)--skip-ssl Salta la verifica SSL--extra Abilita intestazioni di evasione aggiuntiveEsempio:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | NxploitedQuesto strumento è fornito solo per scopi educativi e test di sicurezza autorizzati.
Qualsiasi uso improprio è severamente vietato.
L'autore non è responsabile per qualsiasi danno o uso improprio causato da questo codice.
Di: Nxploited ( Khaled Alenazi )