Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - Неаутентифицированное повышение привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-39596
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеАутентификация
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - Неаутентифицированное повышение привилегий

Репозиторий
1210 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-39596

Quentn WP <= 1.2.8 - Неаутентифицированное повышение привилегий

🚨 Quentn WP <= 1.2.8 - Неаутентифицированное повышение привилегий

📝 Описание

Плагин Quentn WP для WordPress уязвим к повышению привилегий во всех версиях до 1.2.8 включительно. Это позволяет неаутентифицированным злоумышленникам повысить свои привилегии до уровня администратора.

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (Critical)

💻 Описание скрипта эксплойта

Этот репозиторий содержит эксплойт на Python для CVE-2025-39596, позволяющий создать нового административного пользователя WordPress без аутентификации с помощью специально сформированного API-запроса.

Возможности:

  • Автоопределение HTTP/HTTPS
  • Продвинутая рандомизация и заголовки обхода
  • Поддержка прокси, куки, обхода SSL и заголовков
  • Чистая модульная структура для лёгкой настройки

⚙️ Использование

root@kitploit:~
python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

Обязательные аргументы:

  • -u, --url      URL целевого сайта WordPress (например, http://127.0.0.1/wordpress)
  • -e, --email   Email для новой учётной записи администратора

Необязательные аргументы:

  • -f, --fname       Имя (по умолчанию: Pwn)
  • -l, --lname       Фамилия (по умолчанию: Admin)
  • -r, --role        Назначаемая роль (по умолчанию: administrator)
  • -k, --key        API-ключ Quentn, если известен
  • --cookie        Куки для аутентифицированного обхода, если доступны
  • --proxy         Поддержка прокси (например, http://127.0.0.1:8080)
  • --skip-ssl      Пропустить проверку SSL
  • --extra         Включить дополнительные заголовки обхода

Пример:

root@kitploit:~
python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 Вывод

  • В случае успеха:
    Exploit Success By | Nxploited
  • В случае неудачи:
    Отображаются HTTP-код состояния и текст ответа для устранения неполадок.

⚠️ Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованного тестирования безопасности.
Любое неправомерное использование строго запрещено.
Автор не несёт ответственности за любой ущерб или неправомерное использование, вызванное этим кодом.


Автор: Nxploited (Khaled Alenazi)

Скачать инструмент