
TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취
TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취
TNC Toolbox: Web Performance WordPress 플러그인은 버전 1.4.2 및 이전 모든 버전에서 인증되지 않은 민감 정보 노출 취약점이 존재합니다. 이 플러그인은 cPanel API 자격 증명(호스트명, 사용자명, API 키)을 wp-content 디렉터리 내 웹에서 접근 가능한 파일에 안전하지 않게 저장합니다. 이 파일들은 취약한 Tnc_Wp_Toolbox_Settings::save_settings 함수에 의해 생성되며 접근 제어가 없어, 인증되지 않은 공격자가 자격 증명을 탈취하고 권한을 상승시킬 수 있습니다. cPanel 계정 탈취부터 임의 파일 업로드 및 원격 코드 실행을 통한 전체 호스팅 환경 장악까지 가능합니다.
python3 CVE-2025-12539.py -u https://target-site.com
옵션:
--insecure : SSL 검증 비활성화 (대상이 자체 서명 인증서를 사용하는 경우)--timeout <seconds> : HTTP 요청 시간 초과 사용자 지정 (기본값: 12초)requests 패키지출력 예시:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
이 도구는 교육 및 인가된 보안 테스트 목적으로만 사용해야 합니다. 명시적 허가 없이 시스템을 대상으로 사용하는 것은 엄격히 금지되며 불법일 수 있습니다. 작성자는 오용이나 발생하는 모든 손해에 대해 책임을 지지 않습니다.
By: Nxploited (Khaled Alenazi)