
AI Engine <= 3.1.3 - Esposizione non autenticata di informazioni sensibili che porta all'escalation dei privilegi
AI Engine <= 3.1.3 - Esposizione di informazioni sensibili non autenticata verso escalation dei privilegi
GitHub: Nxploited
Telegram: @KNxploited
AVVISO IMPORTANTE:
Molte persone senza etica tentano di trarre profitto dal codice che creo rivendendolo o rinominando gli script e dichiarandosene autori. Questo progetto è gratuito, esclusivo e rilasciato ufficialmente da Khaled Alenazi (Nxploited).
Il plugin AI Engine per WordPress (versioni fino alla 3.1.3 inclusa) presenta una vulnerabilità di divulgazione di informazioni che consente a utenti non autenticati di recuperare token interni bearer/di sessione tramite endpoint REST API esposti, se alcune configurazioni del plugin sono abilitate. Un attaccante con tale token può escalare i privilegi, inclusa la creazione di account amministratore, portando al completo compromesso del sito.

100
Nome del file script: CVE-2025-11749.py
Requisiti: Python 3.8+ (consigliato 3.10+), requests, rich
Linux/macOS:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
Windows (PowerShell):
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
Crea un file chiamato list.txt
Esempio:
https://example1.com
http://example2.com
Interattivo (consigliato):
python CVE-2025-11749.py
Non interattivo (se tu o la tua versione supportate i flag CLI):
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — Target con un token rilevatosuccess_results.txt — Target in cui l'escalation dei privilegi ha funzionatocreated_admins.txt — Dettagli sugli account amministratore creati con successoL'output viene salvato automaticamente nella directory di lavoro. Ogni output è formattato per chiarezza e post-analisi.
list.txt in blocchi gestibili.Questo progetto è distribuito esclusivamente per scopi educativi e di valutazione autorizzata.
Qualsiasi utilizzo contro sistemi non autorizzati è severamente vietato.
Usando questo script, accetti di rispettare tutte le leggi e le normative.
Di: Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited
| Field | Value |
|---|
| Vulnerability | Esposizione di informazioni sensibili non autenticata |
| Product | AI Engine (plugin WordPress) |
| Affected ver. | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8 (Critico) |
| Impact | Escalation dei privilegi, Creazione di account amministratore |