
TNC Toolbox: Web Performance <= 1.4.2 - Exposição de Informações Sensíveis Não Autenticada para Escalação de Privilégios/Tomada de Conta cPanel
TNC Toolbox: Web Performance <= 1.4.2 - Exposição Não Autenticada de Informações Sensíveis para Escalação de Privilégios/Tomada de Conta cPanel
O plugin TNC Toolbox: Web Performance para WordPress sofre de uma vulnerabilidade de Exposição Não Autenticada de Informações Sensíveis em todas as versões até, e incluindo, 1.4.2. O plugin armazena credenciais da API cPanel (hostname, nome de utilizador e chave API) de forma insegura em ficheiros acessíveis pela web dentro do diretório wp-content. Esses ficheiros são criados pela função vulnerável Tnc_Wp_Toolbox_Settings::save_settings sem controlos de acesso, permitindo que atacantes não autenticados recuperem credenciais e escalem privilégios — desde a tomada de conta cPanel até ao comprometimento total do ambiente de alojamento através de upload arbitrário de ficheiros e execução remota de código.
python3 CVE-2025-12539.py -u https://target-site.com
Opções:
--insecure : Desativar verificação SSL (se o alvo usar certificados autoassinados).--timeout <segundos> : Personalizar o timeout do pedido HTTP (padrão: 12 segundos).requestsExemplo de saída:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
Esta ferramenta destina-se exclusivamente a fins educacionais e de testes de segurança autorizados. O uso contra sistemas sem permissão explícita é estritamente proibido e pode ser ilegal. O autor não se responsabiliza por uso indevido ou quaisquer danos resultantes.
Por: Nxploited (Khaled Alenazi)