Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-11749 — AI Engine <= 3.1.3 - Exposition d'informations sensibles non authentifiée menant à une élévation de privilèges | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-11749
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubnxploited/cve-2025-11749

CVE-2025-11749

AI Engine <= 3.1.3 - Exposition d'informations sensibles non authentifiée menant à une élévation de privilèges

Voir le dépôt
845il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-11749

AI Engine <= 3.1.3 - Exposition non authentifiée d'informations sensibles menant à une escalade de privilèges

⚠️ AI Engine <= 3.1.3 — Exposition non authentifiée d'informations sensibles → Escalade de privilèges

GitHub: Nxploited
Telegram: @KNxploited


AVIS IMPORTANT :
De nombreuses personnes malhonnêtes tentent de profiter du code que je crée en le revendant ou en renommant les scripts et en revendiquant la paternité. Ce projet est gratuit, exclusif et officiellement publié par Khaled Alenazi (Nxploited).


🔎 Résumé

Le plugin AI Engine pour WordPress (versions jusqu'à 3.1.3 incluses) souffre d'une vulnérabilité de divulgation d'informations permettant à des utilisateurs non authentifiés de récupérer des jetons internes (bearer/session) via des points de terminaison REST API exposés si certaines configurations du plugin sont activées. Un attaquant disposant d'un tel jeton peut escalader ses privilèges, y compris la création de comptes administrateur, entraînant une compromission complète du site.

  • Produit affecté : AI Engine (plugin WordPress)
  • Versions affectées : ≤ 3.1.3
  • Vulnérabilité : Exposition d'informations sensibles → Escalade de privilèges
  • CVE : CVE-2025-11749
  • CVSS v3 : 9.8 (Critique)

Démonstration du script

100


📋 Référence rapide


✨ Fonctionnalités

  • Analyse multi-threadée rapide de grandes listes de cibles
  • Extraction et journalisation automatiques des jetons valides par site
  • Fichiers de sortie clairs et organisés pour l'analyse
  • Création automatisée de compte administrateur et vérification de connexion
  • Invites CLI professionnelles et sortie console élégante

🚀 Comment utiliser

Nom du script : CVE-2025-11749.py
Requis : Python 3.8+ (recommandé 3.10+), requests, rich

1. Préparer votre environnement

Linux/macOS :

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich

Windows (PowerShell) :

root@kitploit:~
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich

2. Créer votre fichier de cibles

Créez un fichier nommé list.txt

  • Ajoutez une URL de site web par ligne (avec http:// ou https://)

Exemple :

root@kitploit:~
https://example1.com
http://example2.com

3. Exécuter le script

Interactif (recommandé) :

root@kitploit:~
python CVE-2025-11749.py
  • Le script demandera le nom du fichier de cibles et le nombre de threads.

Non interactif (si vous ou votre version supportez les indicateurs CLI) :

root@kitploit:~
python CVE-2025-11749.py --targets list.txt --threads 10

4. Consulter les fichiers de sortie

  • tokens_only.txt — Cibles avec un jeton détecté
  • success_results.txt — Cibles où l'escalade de privilèges a fonctionné
  • created_admins.txt — Détails sur les comptes administrateurs créés avec succès

La sortie est automatiquement sauvegardée dans le répertoire de travail. Chaque sortie est formatée pour la clarté et l'analyse ultérieure.


💡 Remarques

  • Utilisation uniquement sur des cibles LÉGALES.
  • Pour les grandes listes, augmentez le nombre de threads si nécessaire.
  • Pour l'automatisation multi-exécutions, divisez list.txt en morceaux gérables.

🛡️ Atténuation et conseils de correctif

  1. Mettre à jour : Mettez à niveau AI Engine vers la dernière version.
  2. Désactiver : Supprimez les paramètres qui exposent les jetons aux requêtes non authentifiées (par exemple, « URL sans authentification »).
  3. Renouveler : Changez tous les jetons de session, nonces et informations d'identification après l'application du correctif.
  4. Restreindre : Utilisez une liste blanche WAF/IP pour contrôler l'accès à l'API REST.
  5. Auditer : Surveillez les journaux et examinez les utilisateurs pour les abus de privilèges.

🧾 Avertissement légal

Ce projet est distribué à des fins éducatives et d'évaluation autorisée uniquement. Toute utilisation contre des systèmes non autorisés est strictement interdite. En utilisant ce script, vous acceptez de vous conformer à toutes les lois et réglementations.


Par : Khaled Alenazi (Nxploited)
GitHub : Nxploited
Telegram : @KNxploited

Télécharger l’outil
ChampValeur
VulnérabilitéExposition non authentifiée d'informations sensibles
ProduitAI Engine (plugin WordPress)
Version affectée≤ 3.1.3
CVECVE-2025-11749
CVSS (v3)9.8 (Critique)
ImpactEscalade de privilèges, Création de compte administrateur