Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - Escalation dei privilegi non autenticata | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-39596
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingAutenticazione
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalation dei privilegi non autenticata

Vedi Repository
1210 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalation dei privilegi non autenticata

🚨 Quentn WP <= 1.2.8 - Escalation dei privilegi non autenticata

📝 Descrizione

Il plugin Quentn WP per WordPress è vulnerabile all'escalation dei privilegi in tutte le versioni fino alla 1.2.8 inclusa. Ciò consente a attaccanti non autenticati di elevare i propri privilegi al livello amministratore.

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (Critico)

💻 Descrizione dello Script di Exploit

Questa repository contiene un exploit Python per CVE-2025-39596, che consente la creazione di un nuovo utente amministratore WordPress senza autenticazione tramite una richiesta API appositamente costruita.

Caratteristiche:

  • Rilevamento automatico HTTP/HTTPS
  • Intestazioni avanzate di randomizzazione ed evasione
  • Supporto per proxy, cookie, bypass SSL e bypass delle intestazioni
  • Struttura modulare pulita per facili personalizzazioni

⚙️ Utilizzo

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

Argomenti Richiesti:

  • -u, --url      URL del sito WordPress target (es. http://127.0.0.1/wordpress)
  • -e, --email   Email per il nuovo account amministratore

Argomenti Opzionali:

  • -f, --fname       Nome (predefinito: Pwn)
  • -l, --lname       Cognome (predefinito: Admin)
  • -r, --role        Ruolo da assegnare (predefinito: administrator)
  • -k, --key        Chiave API Quentn se nota
  • --cookie        Cookie per il bypass autenticato se disponibile
  • --proxy         Supporto proxy (es. http://127.0.0.1:8080)
  • --skip-ssl      Salta la verifica SSL
  • --extra         Abilita intestazioni di evasione aggiuntive

Esempio:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 Output

  • In caso di successo:
    Exploit Success By | Nxploited
  • In caso di errore:
    Mostra il codice di stato HTTP e il messaggio di risposta per la risoluzione dei problemi.

⚠️ Disclaimer

Questo strumento è fornito solo per scopi educativi e test di sicurezza autorizzati.
Qualsiasi uso improprio è severamente vietato.
L'autore non è responsabile per qualsiasi danno o uso improprio causato da questo codice.


Di: Nxploited ( Khaled Alenazi )

Scarica lo strumento