
Quentn WP <= 1.2.8 - Неаутентифицированное повышение привилегий
Quentn WP <= 1.2.8 - Неаутентифицированное повышение привилегий
Плагин Quentn WP для WordPress уязвим к повышению привилегий во всех версиях до 1.2.8 включительно. Это позволяет неаутентифицированным злоумышленникам повысить свои привилегии до уровня администратора.
CVE-2025-395969.8 (Critical)Этот репозиторий содержит эксплойт на Python для CVE-2025-39596, позволяющий создать нового административного пользователя WordPress без аутентификации с помощью специально сформированного API-запроса.
Возможности:
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]
Обязательные аргументы:
-u, --url URL целевого сайта WordPress (например, http://127.0.0.1/wordpress)-e, --email Email для новой учётной записи администратораНеобязательные аргументы:
-f, --fname Имя (по умолчанию: Pwn)-l, --lname Фамилия (по умолчанию: Admin)-r, --role Назначаемая роль (по умолчанию: administrator)-k, --key API-ключ Quentn, если известен--cookie Куки для аутентифицированного обхода, если доступны--proxy Поддержка прокси (например, http://127.0.0.1:8080)--skip-ssl Пропустить проверку SSL--extra Включить дополнительные заголовки обходаПример:
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra
Exploit Success By | NxploitedЭтот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Любое неправомерное использование строго запрещено.
Автор не несёт ответственности за любой ущерб или неправомерное использование, вызванное этим кодом.
Автор: Nxploited (Khaled Alenazi)