Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-11749 — AI Engine <= 3.1.3 - Esposizione non autenticata di informazioni sensibili che porta all'escalation dei privilegi | Kitploit
Strumenti/GitHubGitHub/nxploited/cve-2025-11749
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHubnxploited/cve-2025-11749

CVE-2025-11749

AI Engine <= 3.1.3 - Esposizione non autenticata di informazioni sensibili che porta all'escalation dei privilegi

Vedi Repository
849 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-11749

AI Engine <= 3.1.3 - Esposizione di informazioni sensibili non autenticata verso escalation dei privilegi

⚠️ AI Engine <= 3.1.3 — Esposizione di informazioni sensibili non autenticata → Escalation dei privilegi

GitHub: Nxploited
Telegram: @KNxploited


AVVISO IMPORTANTE:
Molte persone senza etica tentano di trarre profitto dal codice che creo rivendendolo o rinominando gli script e dichiarandosene autori. Questo progetto è gratuito, esclusivo e rilasciato ufficialmente da Khaled Alenazi (Nxploited).


🔎 Riepilogo

Il plugin AI Engine per WordPress (versioni fino alla 3.1.3 inclusa) presenta una vulnerabilità di divulgazione di informazioni che consente a utenti non autenticati di recuperare token interni bearer/di sessione tramite endpoint REST API esposti, se alcune configurazioni del plugin sono abilitate. Un attaccante con tale token può escalare i privilegi, inclusa la creazione di account amministratore, portando al completo compromesso del sito.

  • Prodotto interessato: AI Engine (plugin WordPress)
  • Versioni interessate: ≤ 3.1.3
  • Vulnerabilità: Esposizione di informazioni sensibili → Escalation dei privilegi
  • CVE: CVE-2025-11749
  • CVSS v3: 9.8 (Critico)

Script demonstration

100


📋 Riferimento rapido


✨ Caratteristiche

  • Scansione multithread veloce di grandi elenchi di target
  • Estrazione automatica e registrazione dei token validi per sito
  • File di output chiari e organizzati per l'analisi
  • Creazione automatica di account amministratore e verifica del login
  • Prompt CLI professionali e output console elegante

🚀 Come Usare

Nome del file script: CVE-2025-11749.py
Requisiti: Python 3.8+ (consigliato 3.10+), requests, rich

1. Prepara il Tuo Ambiente

Linux/macOS:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich

Windows (PowerShell):

root@kitploit:~
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich

2. Crea il Tuo File dei Target

Crea un file chiamato list.txt

  • Aggiungi un URL di sito web per riga (con http:// o https://)

Esempio:

root@kitploit:~
https://example1.com
http://example2.com

3. Esegui lo Script

Interattivo (consigliato):

root@kitploit:~
python CVE-2025-11749.py
  • Lo script chiederà il nome del file dei target e il numero di thread.

Non interattivo (se tu o la tua versione supportate i flag CLI):

root@kitploit:~
python CVE-2025-11749.py --targets list.txt --threads 10

4. Controlla i File di Output

  • tokens_only.txt — Target con un token rilevato
  • success_results.txt — Target in cui l'escalation dei privilegi ha funzionato
  • created_admins.txt — Dettagli sugli account amministratore creati con successo

L'output viene salvato automaticamente nella directory di lavoro. Ogni output è formattato per chiarezza e post-analisi.


💡 Note

  • Usa solo su target LEGALI.
  • Per elenchi grandi, aumenta il numero di thread secondo necessità.
  • Per l'automazione multi-esecuzione, dividi list.txt in blocchi gestibili.

🛡️ Mitigazione e Guida alla Patch

  1. Aggiorna: porta AI Engine all'ultima versione.
  2. Disattiva: rimuovi le impostazioni che espongono i token a richieste non autenticate (es. "No-Auth URL").
  3. Ruota: cambia tutti i token di sessione, i nonce e le credenziali dopo l'applicazione della patch.
  4. Limita: usa WAF/allowlist IP per controllare l'accesso alle REST API.
  5. Audit: monitora i log e controlla gli utenti per abusi di privilegi.

🧾 Disclaimer Legale

Questo progetto è distribuito esclusivamente per scopi educativi e di valutazione autorizzata.
Qualsiasi utilizzo contro sistemi non autorizzati è severamente vietato.
Usando questo script, accetti di rispettare tutte le leggi e le normative.


Di: Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited

Scarica lo strumento
FieldValue
VulnerabilityEsposizione di informazioni sensibili non autenticata
ProductAI Engine (plugin WordPress)
Affected ver.≤ 3.1.3
CVECVE-2025-11749
CVSS (v3)9.8 (Critico)
ImpactEscalation dei privilegi, Creazione di account amministratore