Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-12539 — TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취 | Kitploit
도구/GitHubGitHub/nxploited/cve-2025-12539
Privilege EscalationPassword AttacksVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & EducationRed Teaming
GitHubnxploited/cve-2025-12539

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취

72410개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

CVE-2025-12539

TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취

🚨 TNC Toolbox: Web Performance <= 1.4.2 - 인증되지 않은 민감 정보 노출을 통한 권한 상승/cPanel 계정 탈취

🛡️ 설명

TNC Toolbox: Web Performance WordPress 플러그인은 버전 1.4.2 및 이전 모든 버전에서 인증되지 않은 민감 정보 노출 취약점이 존재합니다. 이 플러그인은 cPanel API 자격 증명(호스트명, 사용자명, API 키)을 wp-content 디렉터리 내 웹에서 접근 가능한 파일에 안전하지 않게 저장합니다. 이 파일들은 취약한 Tnc_Wp_Toolbox_Settings::save_settings 함수에 의해 생성되며 접근 제어가 없어, 인증되지 않은 공격자가 자격 증명을 탈취하고 권한을 상승시킬 수 있습니다. cPanel 계정 탈취부터 임의 파일 업로드 및 원격 코드 실행을 통한 전체 호스팅 환경 장악까지 가능합니다.

  • CVE: CVE-2025-12539
  • CVSS 점수: 10.0 (심각)

🧩 스크립트 특징

  • TNC Toolbox 플러그인의 전문적이고 정확한 버전 탐지
  • 취약한 버전(1.4.2 이하) 발견 시 자동 익스플로잇 실행
  • 고급 헤더 시뮬레이션 및 SSL 우회 옵션을 포함한 안전한 HTTP 세션 처리
  • 사람과 유사한 상호작용을 위한 현실적인 지연 시간과 단계별 출력
  • 신뢰성을 위한 강력한 예외 처리
  • 깔끔하고 구조화된 JSON 보고서 출력

⚡ 사용법

root@kitploit:~
python3 CVE-2025-12539.py -u https://target-site.com

옵션:

  • --insecure : SSL 검증 비활성화 (대상이 자체 서명 인증서를 사용하는 경우)
  • --timeout <seconds> : HTTP 요청 시간 초과 사용자 지정 (기본값: 12초)

🛠️ 요구 사항

  • Python 3.7+
  • requests 패키지

📦 출력

  • 탐지 및 익스플로잇 상태를 포함한 사람이 읽기 쉬운 단계별 지연 메시지
  • 구조화된 JSON 보고서 포함:
    • 대상 URL
    • 취약점 상태
    • 탐지된 플러그인 버전
    • 추출된 cPanel 자격 증명 (사용자명, API 키, 호스트명)
    • 발생한 오류

출력 예시:

root@kitploit:~
{
  "tool": "CVE-2025-12539-exploit",
  "description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
  "target": "https://target-site.com",
  "checked_at": "2025-11-11T11:57:12Z",
  "vulnerable": true,
  "found_version": "1.4.2",
  "threshold_version": "1.4.2",
  "configs": {
    "cpanel-username": "admin",
    "cpanel-api-key": "**********",
    "server-hostname": "host.target.com"
  },
  "errors": ""
}

⚖️ 면책 조항

이 도구는 교육 및 인가된 보안 테스트 목적으로만 사용해야 합니다. 명시적 허가 없이 시스템을 대상으로 사용하는 것은 엄격히 금지되며 불법일 수 있습니다. 작성자는 오용이나 발생하는 모든 손해에 대해 책임을 지지 않습니다.

👤 작성자 및 연락처

  • GitHub: Nxploited
  • Telegram: KNxploited

By: Nxploited (Khaled Alenazi)

도구 다운로드