
AI Engine <= 3.1.3 - Exposición de Información Sensible No Autenticada que Conduce a Escalada de Privilegios
AI Engine <= 3.1.3 - Exposición de información sensible no autenticada que conduce a escalada de privilegios
GitHub: Nxploited
Telegram: @KNxploited
AVISO IMPORTANTE:
Muchas personas poco éticas intentan lucrarse con el código que creo revendiéndolo o renombrando scripts y atribuyéndose su autoría. Este proyecto es gratuito, exclusivo y publicado oficialmente por Khaled Alenazi (Nxploited).
El plugin AI Engine para WordPress (versiones hasta la 3.1.3 inclusive) sufre una vulnerabilidad de divulgación de información que permite a usuarios no autenticados obtener tokens internos de portador/sesión a través de endpoints expuestos de la API REST si ciertas configuraciones del plugin están habilitadas. Un atacante con dicho token puede escalar privilegios, incluida la creación de cuentas de administrador, lo que resulta en el compromiso total del sitio.

100
Nombre del script: CVE-2025-11749.py
Requisitos: Python 3.8+ (recomendado 3.10+), requests, rich
Linux/macOS:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
Windows (PowerShell):
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
Crea un archivo llamado list.txt
Ejemplo:
https://example1.com
http://example2.com
Interactivo (recomendado):
python CVE-2025-11749.py
No interactivo (si tú o tu versión soportan flags de CLI):
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — Objetivos con un token detectadosuccess_results.txt — Objetivos donde la escalada de privilegios funcionócreated_admins.txt — Detalles de las cuentas de administrador creadas correctamenteLa salida se guarda automáticamente en el directorio de trabajo. Cada salida está formateada para mayor claridad y análisis posterior.
list.txt en fragmentos manejables.Este proyecto se distribuye únicamente con fines educativos y de evaluación autorizada.
El uso contra sistemas no autorizados está estrictamente prohibido.
Al usar este script, aceptas cumplir con todas las leyes y regulaciones.
Por: Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited
| Campo | Valor |
|---|
| Vulnerabilidad | Exposición de información sensible no autenticada |
| Producto | AI Engine (plugin de WordPress) |
| Versión afectada | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8 (Crítico) |
| Impacto | Escalada de privilegios, creación de cuentas de administrador |