
TNC Toolbox: Web Performance <= 1.4.2 - 未認証の機密情報漏洩から権限昇格/cPanelアカウント乗っ取り
TNC Toolbox: Web Performance <= 1.4.2 - 認証なしの機密情報漏洩による権限昇格/cPanelアカウント乗っ取り
TNC Toolbox: Web Performance WordPressプラグインは、バージョン 1.4.2 までの全バージョンにおいて、認証なしの機密情報漏洩 の脆弱性があります。このプラグインは、cPanel API認証情報(ホスト名、ユーザー名、APIキー)を、wp-content ディレクトリ内のWebアクセス可能なファイルに安全でない方法で保存します。これらのファイルは、脆弱性のある Tnc_Wp_Toolbox_Settings::save_settings 関数によって作成され、アクセス制御がないため、認証されていない攻撃者が認証情報を取得し、権限を昇格させることができます。これにより、cPanelアカウントの乗っ取りから、任意のファイルアップロードやリモートコード実行によるホスティング環境全体の侵害に至る可能性があります。
python3 CVE-2025-12539.py -u https://target-site.com
オプション:
--insecure : SSL検証を無効にする(ターゲットが自己署名証明書を使用している場合)。--timeout <秒数> : HTTPリクエストのタイムアウトをカスタマイズ(デフォルト: 12秒)。requests パッケージ出力例:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
このツールは教育および許可されたセキュリティテスト目的のみに使用されます。明示的な許可なくシステムに対して使用することは固く禁止されており、違法となる可能性があります。著者は、誤用またはそれによって生じたいかなる損害に対しても責任を負いません。
作成者: Nxploited (Khaled Alenazi)