Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-39596 — Quentn WP <= 1.2.8 - 未认证权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-39596
权限提升Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试身份验证
GitHubnxploited/cve-2025-39596

CVE-2025-39596

Quentn WP <= 1.2.8 - 未认证权限提升

查看仓库
12161年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-39596

Quentn WP <= 1.2.8 - 未认证的权限提升

🚨 Quentn WP <= 1.2.8 - 未认证的权限提升

📝 描述

WordPress 的 Quentn WP 插件在所有版本(包括 1.2.8)中均存在权限提升漏洞。这允许未经身份验证的攻击者将其权限提升至管理员级别。

  • CVE: CVE-2025-39596
  • CVSS: 9.8 (严重)

💻 Exploit 脚本说明

此仓库包含一个针对 CVE-2025-39596 的 Python 利用程序,允许通过精心构造的 API 请求在无需认证的情况下创建新的 WordPress 管理员用户。

功能:

  • HTTP/HTTPS 自动检测
  • 高级随机化与规避 Headers
  • 支持代理、Cookie、SSL 绕过和 Header 绕过
  • 整洁的模块化结构,便于调整

⚙️ 用法

python3 CVE-2025-39596.py -u <target_url> -e <email> [options]

必需参数:

  • -u, --url      目标 WordPress 站点 URL(例如 http://127.0.0.1/wordpress)
  • -e, --email   新管理员账户的电子邮件

可选参数:

  • -f, --fname       名(默认:Pwn)
  • -l, --lname       姓(默认:Admin)
  • -r, --role        要分配的角色(默认:administrator)
  • -k, --key        Quentn API 密钥(如果已知)
  • --cookie        用于已认证绕过的 Cookie(如果可用)
  • --proxy         代理支持(例如 http://127.0.0.1:8080)
  • --skip-ssl      跳过 SSL 验证
  • --extra         启用额外的规避 Headers

示例:

python3 CVE-2025-39596.py -u http://target.com/wordpress -e [email protected] --fname Root --lname User --proxy http://127.0.0.1:8080 --extra

📤 输出

  • 成功时:
    Exploit Success By | Nxploited
  • 失败时:
    显示 HTTP 状态码和响应消息以进行故障排除。

⚠️ 免责声明

本工具仅用于教育和授权安全测试目的。
严禁任何滥用行为。
作者对因使用此代码造成的任何损害或滥用概不负责。


作者:Nxploited ( Khaled Alenazi )

下载工具