Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - Escalação de Privilégio Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-39596
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticação
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalação de Privilégio Não Autenticada

Ver Repositório
12há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-39596

Quentn WP <= 1.2.8 - Escalação de Privilégios não Autenticada

🚨 Quentn WP <= 1.2.8 - Escalação de Privilégios não Autenticada

📝 Descrição

O plugin Quentn WP para WordPress é vulnerável a Escalação de Privilégios em todas as versões até, e incluindo, 1.2.8. Isso permite que atacantes não autenticados escalem seus privilégios para o nível de administrador.

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (Crítico)

💻 Descrição do Script de Exploit

Este repositório contém um exploit em Python para o CVE-2025-39596, permitindo a criação de um novo usuário administrador do WordPress sem autenticação usando uma requisição de API manipulada.

Funcionalidades:

  • Detecção automática de HTTP/HTTPS
  • Cabeçalhos avançados de randomização e evasão
  • Suporte a proxy, cookie, bypass de SSL e bypass de cabeçalho
  • Estrutura modular limpa para fácil ajuste

⚙️ Uso

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

Argumentos Obrigatórios:

  • -u, --url      URL do site WordPress alvo (ex.: http://127.0.0.1/wordpress)
  • -e, --email   Email para a nova conta de administrador

Argumentos Opcionais:

  • -f, --fname       Primeiro nome (padrão: Pwn)
  • -l, --lname       Último nome (padrão: Admin)
  • -r, --role        Função a atribuir (padrão: administrator)
  • -k, --key        Chave da API Quentn, se conhecida
  • --cookie        Cookie para bypass autenticado, se disponível
  • --proxy         Suporte a proxy (ex.: http://127.0.0.1:8080)
  • --skip-ssl      Ignorar verificação SSL
  • --extra         Ativar cabeçalhos extras de evasão

Exemplo:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 Saída

  • Em Sucesso:
    Exploit Success By | Nxploited
  • Em Falha:
    Mostra o código de status HTTP e a mensagem de resposta para depuração.

⚠️ Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de teste de segurança autorizados.
Qualquer uso indevido é estritamente proibido.
O autor não é responsável por qualquer dano ou uso indevido causado por este código.


Por: Nxploited ( Khaled Alenazi )

Baixar ferramenta