Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-11749 — AI Engine <= 3.1.3 - Exposição Não Autenticada de Informações Sensíveis para Escalonamento de Privilégios | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-11749
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubnxploited/cve-2025-11749

CVE-2025-11749

AI Engine <= 3.1.3 - Exposição Não Autenticada de Informações Sensíveis para Escalonamento de Privilégios

Ver Repositório
84há 9 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-11749

AI Engine <= 3.1.3 - Exposição Não Autenticada de Informações Sensíveis para Escalação de Privilégios

⚠️ AI Engine <= 3.1.3 — Exposição Não Autenticada de Informações Sensíveis → Escalação de Privilégios

GitHub: Nxploited
Telegram: @KNxploited


AVISO IMPORTANTE:
Muitas pessoas antiéticas tentam lucrar com o código que crio, revendendo-o ou renomeando scripts e reivindicando autoria. Este projeto é gratuito, exclusivo e lançado oficialmente por Khaled Alenazi (Nxploited).


🔎 Resumo

O plugin AI Engine para WordPress (versões até 3.1.3 inclusive) sofre de uma vulnerabilidade de divulgação de informações que permite a usuários não autenticados obterem tokens internos de bearer/sessão por meio de endpoints REST API expostos, se determinadas configurações do plugin estiverem habilitadas. Um atacante com esse token pode escalar privilégios, incluindo a criação de contas de administrador, resultando em comprometimento total do site.

  • Produto Afetado: AI Engine (plugin WordPress)
  • Versões Afetadas: ≤ 3.1.3
  • Vulnerabilidade: Exposição de Informações Sensíveis → Escalação de Privilégios
  • CVE: CVE-2025-11749
  • CVSS v3: 9.8 (Crítica)

Script demonstration

100


📋 Referência Rápida


✨ Recursos

  • Varredura multithread rápida de grandes listas de alvos
  • Extração automática e registro de tokens válidos por site
  • Arquivos de saída claros e organizados para análise
  • Criação automatizada de conta de administrador e verificação de login
  • Prompts de CLI profissionais e saída de console elegante

🚀 Como Usar

Nome do script: CVE-2025-11749.py
Requer: Python 3.8+ (recomendado 3.10+), requests, rich

1. Prepare Seu Ambiente

Linux/macOS:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich

Windows (PowerShell):

root@kitploit:~
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich

2. Crie Seu Arquivo de Alvos

Crie um arquivo chamado list.txt

  • Adicione uma URL de site por linha (com http:// ou https://)

Exemplo:

root@kitploit:~
https://example1.com
http://example2.com

3. Execute o Script

Interativo (recomendado):

root@kitploit:~
python CVE-2025-11749.py
  • O script solicitará o nome do arquivo de alvos e o número de threads.

Não interativo (se você ou sua versão suporta flags de CLI):

root@kitploit:~
python CVE-2025-11749.py --targets list.txt --threads 10

4. Revise os Arquivos de Saída

  • tokens_only.txt — Alvos com token detectado
  • success_results.txt — Alvos onde a escalação de privilégios funcionou
  • created_admins.txt — Detalhes sobre contas de administrador criadas com sucesso

A saída é salva automaticamente no diretório de trabalho. Cada saída é formatada para clareza e pós-análise.


💡 Notas

  • Use apenas em alvos LEGAIS.
  • Para listas grandes, aumente o número de threads conforme necessário.
  • Para automação de várias execuções, divida list.txt em partes gerenciáveis.

🛡️ Mitigação e Orientação de Correção

  1. Atualize: Atualize o AI Engine para a versão mais recente.
  2. Desabilite: Remova configurações que expõem tokens a solicitações não autenticadas (por exemplo, "No-Auth URL").
  3. Rotacione: Altere todos os tokens de sessão, nonces e credenciais após a correção.
  4. Restrinja: Use WAF/lista de permissões de IP para controlar o acesso à REST API.
  5. Audite: Monitore logs e revise usuários quanto a abuso de privilégios.

🧾 Aviso Legal

Este projeto é distribuído apenas para fins educacionais e de avaliação autorizada.
Qualquer uso contra sistemas não autorizados é estritamente proibido.
Ao usar este script, você concorda em cumprir todas as leis e regulamentos.


Por: Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited

Baixar ferramenta
FieldValue
VulnerabilityExposição Não Autenticada de Informações Sensíveis
ProductAI Engine (plugin WordPress)
Affected ver.≤ 3.1.3
CVECVE-2025-11749
CVSS (v3)9.8 (Crítica)
ImpactEscalação de Privilégios, Criação de Conta de Administrador