
محرك AI <= 3.1.3 - كشف غير موثَّق لمعلومات حساسة يؤدي إلى تصعيد الامتيازات
AI Engine <= 3.1.3 - كشف غير مصرح به للمعلومات الحساسة يؤدي إلى تصعيد الامتيازات
GitHub: Nxploited
Telegram: @KNxploited
إشعار مهم:
يحاول العديد من الأفراد غير الأخلاقيين الربح من الكود الذي أنشأته عن طريق إعادة بيعه أو إعادة تسمية السكربتات وادعاء التأليف. هذا المشروع مجاني وحصري وصادر رسميًا من خالد العنزي (Nxploited).
الملحق AI Engine لووردبريس (الإصدارات حتى 3.1.3 شاملة) يعاني من ثغرة كشف معلومات تسمح للمستخدمين غير الموثّقين بجلب رموز حامل/جلسة داخلية من خلال نقاط نهاية REST API المكشوفة إذا تم تمكين بعض إعدادات الملحق. يمكن للمهاجم الذي يحصل على مثل هذا الرمز تصعيد الامتيازات، بما في ذلك إنشاء حسابات مسؤول، مما يؤدي إلى اختراق كامل للموقع.

100
| الحقل | القيمة |
|---|---|
| الثغرة | كشف غير مصرح به للمعلومات الحساسة |
| المنتج | AI Engine (ملحق ووردبريس) |
| الإصدار المتأثر. | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8 (حرج) |
| التأثير | تصعيد الامتيازات، إنشاء حساب مسؤول |
اسم ملف السكربت: CVE-2025-11749.py
المتطلبات: Python 3.8+ (موصى به 3.10+), requests, rich
لينكس/ماك:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
ويندوز (PowerShell):
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
أنشئ ملفًا باسم list.txt
مثال:
https://example1.com
http://example2.com
تفاعلي (موصى به):
python CVE-2025-11749.py
غير تفاعلي (إذا كنت أو إصدارك يدعم أعلام CLI):
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — الأهداف التي تحتوي على رمز تم اكتشافهsuccess_results.txt — الأهداف التي نجح فيها تصعيد الامتيازاتcreated_admins.txt — تفاصيل حول حسابات المسؤول التي تم إنشاؤها بنجاحيتم حفظ الإخراج تلقائيًا في دليل العمل. يتم تنسيق كل إخراج للوضوح والتحليل اللاحق.
يتم توزيع هذا المشروع لأغراض تعليمية وتقييم مصرح به فقط.
أي استخدام ضد أنظمة غير مصرح بها ممنوع منعًا باتًا.
باستخدام هذا السكربت، فإنك توافق على الامتثال لجميع القوانين واللوائح.
بواسطة: خالد العنزي (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited