Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-12539 — TNC Toolbox: Web Performance <= 1.4.2 - 未認証の機密情報漏洩から権限昇格/cPanelアカウント乗っ取り | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-12539
特権昇格パスワード攻撃脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育レッドチーミング
GitHubnxploited/cve-2025-12539

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - 未認証の機密情報漏洩から権限昇格/cPanelアカウント乗っ取り

72410ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - 認証なしの機密情報漏洩による権限昇格/cPanelアカウント乗っ取り

🚨 TNC Toolbox: Web Performance <= 1.4.2 - 認証なしの機密情報漏洩による権限昇格/cPanelアカウント乗っ取り

🛡️ 説明

TNC Toolbox: Web Performance WordPressプラグインは、バージョン 1.4.2 までの全バージョンにおいて、認証なしの機密情報漏洩 の脆弱性があります。このプラグインは、cPanel API認証情報(ホスト名、ユーザー名、APIキー)を、wp-content ディレクトリ内のWebアクセス可能なファイルに安全でない方法で保存します。これらのファイルは、脆弱性のある Tnc_Wp_Toolbox_Settings::save_settings 関数によって作成され、アクセス制御がないため、認証されていない攻撃者が認証情報を取得し、権限を昇格させることができます。これにより、cPanelアカウントの乗っ取りから、任意のファイルアップロードやリモートコード実行によるホスティング環境全体の侵害に至る可能性があります。

  • CVE: CVE-2025-12539
  • CVSSスコア: 10.0 (Critical)

🧩 スクリプトの特徴

  • TNC Toolboxプラグインのプロフェッショナルかつ正確なバージョン検出。
  • 脆弱なバージョン(1.4.2以下)が検出されると、自動的にエクスプロイトを実行。
  • 高度なヘッダーシミュレーションとSSLバイパスオプションを備えた安全なHTTPセッション処理。
  • 人間らしいインタラクションを実現する、現実的な遅延を伴うステップバイステップの出力。
  • 信頼性のための堅牢な例外処理。
  • クリーンで構造化されたJSONレポート出力。

⚡ 使用方法

root@kitploit:~
python3 CVE-2025-12539.py -u https://target-site.com

オプション:

  • --insecure : SSL検証を無効にする(ターゲットが自己署名証明書を使用している場合)。
  • --timeout <秒数> : HTTPリクエストのタイムアウトをカスタマイズ(デフォルト: 12秒)。

🛠️ 必要条件

  • Python 3.7以上
  • requests パッケージ

📦 出力

  • 検出およびエクスプロイトのステータスをカバーする、人間が読みやすい遅延付きステップメッセージ。
  • 構造化されたJSONレポート(以下を含む):
    • ターゲットURL
    • 脆弱性ステータス
    • 検出されたプラグインバージョン
    • 抽出されたcPanel認証情報(ユーザー名、APIキー、ホスト名)
    • 発生したエラー

出力例:

root@kitploit:~
{
  "tool": "CVE-2025-12539-exploit",
  "description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
  "target": "https://target-site.com",
  "checked_at": "2025-11-11T11:57:12Z",
  "vulnerable": true,
  "found_version": "1.4.2",
  "threshold_version": "1.4.2",
  "configs": {
    "cpanel-username": "admin",
    "cpanel-api-key": "**********",
    "server-hostname": "host.target.com"
  },
  "errors": ""
}

⚖️ 免責事項

このツールは教育および許可されたセキュリティテスト目的のみに使用されます。明示的な許可なくシステムに対して使用することは固く禁止されており、違法となる可能性があります。著者は、誤用またはそれによって生じたいかなる損害に対しても責任を負いません。

👤 著者と連絡先

  • GitHub: Nxploited
  • Telegram: KNxploited

作成者: Nxploited (Khaled Alenazi)

ツールをダウンロード