
AI Engine <= 3.1.3 - 인증되지 않은 민감 정보 노출을 통한 권한 상승
AI Engine <= 3.1.3 - 인증되지 않은 민감 정보 노출로 인한 권한 상승
GitHub: Nxploited
Telegram: @KNxploited
중요 공지:
제가 만든 코드를 재판매하거나 스크립트 이름을 바꾸고 저작권을 주장하며 부당 이익을 취하는 비윤리적인 사람들이 많습니다. 이 프로젝트는 Khaled Alenazi (Nxploited)가 공식적으로 발행한 무료 독점 프로젝트입니다.
WordPress용 AI Engine 플러그인(버전 3.1.3 이하)은 특정 플러그인 설정이 활성화된 경우 노출된 REST API 엔드포인트를 통해 인증되지 않은 사용자가 내부 bearer/세션 토큰을 가져올 수 있는 정보 공개 취약점을 가지고 있습니다. 이러한 토큰을 획득한 공격자는 관리자 계정 생성 등 권한을 상승시켜 사이트 전체를 장악할 수 있습니다.

100
| 필드 | 값 |
|---|---|
| 취약점 | 인증되지 않은 민감 정보 노출 |
| 제품 | AI Engine (WordPress 플러그인) |
| 영향받는 버전 | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8 (심각) |
| 영향 | 권한 상승, 관리자 계정 생성 |
스크립트 파일명: CVE-2025-11749.py
필요 사항: Python 3.8+ (권장 3.10+), requests, rich
Linux/macOS:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
Windows (PowerShell):
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
list.txt 파일을 만듭니다.
예시:
https://example1.com
http://example2.com
대화형 (권장):
python CVE-2025-11749.py
비대화형 (해당 버전에서 CLI 플래그를 지원하는 경우):
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — 토큰이 감지된 대상 목록success_results.txt — 권한 상승이 성공한 대상 목록created_admins.txt — 성공적으로 생성된 관리자 계정 세부 정보출력은 작업 디렉토리에 자동으로 저장됩니다. 각 출력은 명확성과 후속 분석을 위해 형식화됩니다.
이 프로젝트는 교육 및 승인된 평가 목적으로만 배포됩니다.
승인되지 않은 시스템에 대한 모든 사용은 엄격히 금지됩니다.
이 스크립트를 사용함으로써 귀하는 모든 법률 및 규정을 준수하는 데 동의하는 것입니다.
제작: Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited