
AI Engine <= 3.1.3 - Exposition d'informations sensibles non authentifiée menant à une élévation de privilèges
AI Engine <= 3.1.3 - Exposition non authentifiée d'informations sensibles menant à une escalade de privilèges
GitHub: Nxploited
Telegram: @KNxploited
AVIS IMPORTANT :
De nombreuses personnes malhonnêtes tentent de profiter du code que je crée en le revendant ou en renommant les scripts et en revendiquant la paternité. Ce projet est gratuit, exclusif et officiellement publié par Khaled Alenazi (Nxploited).
Le plugin AI Engine pour WordPress (versions jusqu'à 3.1.3 incluses) souffre d'une vulnérabilité de divulgation d'informations permettant à des utilisateurs non authentifiés de récupérer des jetons internes (bearer/session) via des points de terminaison REST API exposés si certaines configurations du plugin sont activées. Un attaquant disposant d'un tel jeton peut escalader ses privilèges, y compris la création de comptes administrateur, entraînant une compromission complète du site.

100
Nom du script : CVE-2025-11749.py
Requis : Python 3.8+ (recommandé 3.10+), requests, rich
Linux/macOS :
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
Windows (PowerShell) :
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
Créez un fichier nommé list.txt
Exemple :
https://example1.com
http://example2.com
Interactif (recommandé) :
python CVE-2025-11749.py
Non interactif (si vous ou votre version supportez les indicateurs CLI) :
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — Cibles avec un jeton détectésuccess_results.txt — Cibles où l'escalade de privilèges a fonctionnécreated_admins.txt — Détails sur les comptes administrateurs créés avec succèsLa sortie est automatiquement sauvegardée dans le répertoire de travail. Chaque sortie est formatée pour la clarté et l'analyse ultérieure.
Ce projet est distribué à des fins éducatives et d'évaluation autorisée uniquement. Toute utilisation contre des systèmes non autorisés est strictement interdite. En utilisant ce script, vous acceptez de vous conformer à toutes les lois et réglementations.
Par : Khaled Alenazi (Nxploited)
GitHub : Nxploited
Telegram : @KNxploited
| Champ | Valeur |
|---|
| Vulnérabilité | Exposition non authentifiée d'informations sensibles |
| Produit | AI Engine (plugin WordPress) |
| Version affectée | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8 (Critique) |
| Impact | Escalade de privilèges, Création de compte administrateur |