TNC Toolbox: Web Performance <= 1.4.2 - 未经认证的敏感信息泄露导致权限提升/cPanel账户接管
TNC Toolbox: Web Performance WordPress插件在包括1.4.2在内的所有版本中存在未经认证的敏感信息泄露漏洞。该插件将cPanel API凭证(主机名、用户名和API密钥)不安全地存储在wp-content目录下可通过Web访问的文件中。这些文件由存在漏洞的Tnc_Wp_Toolbox_Settings::save_settings函数创建,且没有任何访问控制,使得未经认证的攻击者能够获取凭证并提升权限——从cPanel账户接管到通过任意文件上传和远程代码执行实现完全托管环境入侵。
python3 CVE-2025-12539.py -u https://target-site.com
选项:
--insecure : 禁用SSL验证(如果目标使用自签名证书)。--timeout <seconds> : 自定义HTTP请求超时时间(默认:12秒)。requests 包示例输出:
{
"tool": "CVE-2025-12539-exploit",
"description": "CVE-2025-12539 Exploit Script by: Khaled Alenazi",
"target": "https://target-site.com",
"checked_at": "2025-11-11T11:57:12Z",
"vulnerable": true,
"found_version": "1.4.2",
"threshold_version": "1.4.2",
"configs": {
"cpanel-username": "admin",
"cpanel-api-key": "**********",
"server-hostname": "host.target.com"
},
"errors": ""
}
此工具仅用于教育和授权安全测试目的。在未经明确许可的情况下对系统使用本工具是严格禁止的,并可能违法。作者对滥用或由此造成的任何损害不承担任何责任。
作者:Nxploited (Khaled Alenazi)