Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-11749 — AI Engine <= 3.1.3 - Exposición de Información Sensible No Autenticada que Conduce a Escalada de Privilegios | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-11749
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubnxploited/cve-2025-11749

CVE-2025-11749

AI Engine <= 3.1.3 - Exposición de Información Sensible No Autenticada que Conduce a Escalada de Privilegios

Ver Repositorio
845hace 10 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-11749

AI Engine <= 3.1.3 - Exposición de información sensible no autenticada que conduce a escalada de privilegios

⚠️ AI Engine <= 3.1.3 — Exposición de información sensible no autenticada → Escalada de privilegios

GitHub: Nxploited
Telegram: @KNxploited


AVISO IMPORTANTE:
Muchas personas poco éticas intentan lucrarse con el código que creo revendiéndolo o renombrando scripts y atribuyéndose su autoría. Este proyecto es gratuito, exclusivo y publicado oficialmente por Khaled Alenazi (Nxploited).


🔎 Resumen

El plugin AI Engine para WordPress (versiones hasta la 3.1.3 inclusive) sufre una vulnerabilidad de divulgación de información que permite a usuarios no autenticados obtener tokens internos de portador/sesión a través de endpoints expuestos de la API REST si ciertas configuraciones del plugin están habilitadas. Un atacante con dicho token puede escalar privilegios, incluida la creación de cuentas de administrador, lo que resulta en el compromiso total del sitio.

  • Producto afectado: AI Engine (plugin de WordPress)
  • Versiones afectadas: ≤ 3.1.3
  • Vulnerabilidad: Exposición de información sensible → Escalada de privilegios
  • CVE: CVE-2025-11749
  • CVSS v3: 9.8 (Crítico)

Demostración del script

100


📋 Referencia rápida


✨ Características

  • Escaneo rápido multihilo de listas grandes de objetivos
  • Extracción automática y registro de tokens válidos por sitio
  • Archivos de salida claros y organizados para el análisis
  • Creación automatizada de cuentas de administrador y verificación de inicio de sesión
  • Indicadores CLI profesionales y salida de consola elegante

🚀 Cómo usarlo

Nombre del script: CVE-2025-11749.py
Requisitos: Python 3.8+ (recomendado 3.10+), requests, rich

1. Prepara tu entorno

Linux/macOS:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich

Windows (PowerShell):

root@kitploit:~
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich

2. Crea tu archivo de objetivos

Crea un archivo llamado list.txt

  • Añade una URL de sitio web por línea (con http:// o https://)

Ejemplo:

root@kitploit:~
https://example1.com
http://example2.com

3. Ejecuta el script

Interactivo (recomendado):

root@kitploit:~
python CVE-2025-11749.py
  • El script te pedirá el nombre del archivo de objetivos y el número de hilos.

No interactivo (si tú o tu versión soportan flags de CLI):

root@kitploit:~
python CVE-2025-11749.py --targets list.txt --threads 10

4. Revisa los archivos de salida

  • tokens_only.txt — Objetivos con un token detectado
  • success_results.txt — Objetivos donde la escalada de privilegios funcionó
  • created_admins.txt — Detalles de las cuentas de administrador creadas correctamente

La salida se guarda automáticamente en el directorio de trabajo. Cada salida está formateada para mayor claridad y análisis posterior.


💡 Notas

  • Úsalo solo en objetivos LEGALES.
  • Para listas grandes, aumenta el número de hilos según sea necesario.
  • Para automatizar múltiples ejecuciones, divide list.txt en fragmentos manejables.

🛡️ Mitigación y guía de parche

  1. Actualizar: Actualiza AI Engine a la última versión.
  2. Deshabilitar: Elimina los ajustes que exponen tokens a solicitudes no autenticadas (p. ej., "No-Auth URL").
  3. Rotar: Cambia todos los tokens de sesión, nonces y credenciales después de aplicar el parche.
  4. Restringir: Usa una lista de permitidos WAF/IP para controlar el acceso a la API REST.
  5. Auditar: Supervisa los registros y revisa a los usuarios para detectar abuso de privilegios.

🧾 Aviso legal

Este proyecto se distribuye únicamente con fines educativos y de evaluación autorizada.
El uso contra sistemas no autorizados está estrictamente prohibido.
Al usar este script, aceptas cumplir con todas las leyes y regulaciones.


Por: Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited

Descargar herramienta
CampoValor
VulnerabilidadExposición de información sensible no autenticada
ProductoAI Engine (plugin de WordPress)
Versión afectada≤ 3.1.3
CVECVE-2025-11749
CVSS (v3)9.8 (Crítico)
ImpactoEscalada de privilegios, creación de cuentas de administrador