Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-11749 — AI Engine <= 3.1.3 - Неаутентифицированное раскрытие конфиденциальной информации, ведущее к повышению привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-11749
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubnxploited/cve-2025-11749

CVE-2025-11749

AI Engine <= 3.1.3 - Неаутентифицированное раскрытие конфиденциальной информации, ведущее к повышению привилегий

Репозиторий
849 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-11749

AI Engine <= 3.1.3 - Неаутентифицированное раскрытие конфиденциальной информации, ведущее к эскалации привилегий

⚠️ AI Engine <= 3.1.3 — Неаутентифицированное раскрытие конфиденциальной информации → эскалация привилегий

GitHub: Nxploited
Telegram: @KNxploited


ВАЖНОЕ УВЕДОМЛЕНИЕ:
Многие недобросовестные лица пытаются заработать на коде, который я создаю, перепродавая его или переименовывая скрипты и приписывая авторство себе. Этот проект является бесплатным, эксклюзивным и официально выпущен Халедом Аль-Энази (Nxploited).


🔎 Краткое описание

Плагин AI Engine для WordPress (версии до 3.1.3 включительно) подвержен уязвимости раскрытия информации, которая позволяет неаутентифицированным пользователям получать внутренние bearer/сессионные токены через открытые REST API-эндпоинты при определённых настройках плагина. Атакующий, получивший такой токен, может повысить привилегии, вплоть до создания учётных записей администратора, что приводит к полной компрометации сайта.

  • Затронутый продукт: AI Engine (плагин WordPress)
  • Затронутые версии: ≤ 3.1.3
  • Уязвимость: Раскрытие конфиденциальной информации → эскалация привилегий
  • CVE: CVE-2025-11749
  • CVSS v3: 9.8 (критическая)

Демонстрация работы скрипта

100


📋 Краткая справка


✨ Возможности

  • Быстрое многопоточное сканирование больших списков целей
  • Автоматическое извлечение и запись действительных токенов для каждого сайта
  • Понятные и структурированные выходные файлы для анализа
  • Автоматическое создание учётной записи администратора и проверка входа
  • Профессиональные подсказки CLI и стильный вывод в консоль

🚀 Как использовать

Имя файла скрипта: CVE-2025-11749.py
Требования: Python 3.8+ (рекомендуется 3.10+), requests, rich

1. Подготовка окружения

Linux/macOS:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich

Windows (PowerShell):

root@kitploit:~
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich

2. Создание файла со списком целей

Создайте файл с именем list.txt

  • Добавляйте по одному URL сайта на строку (с http:// или https://)

Пример:

root@kitploit:~
https://example1.com
http://example2.com

3. Запуск скрипта

Интерактивный режим (рекомендуется):

root@kitploit:~
python CVE-2025-11749.py
  • Скрипт запросит имя файла со списком целей и количество потоков.

Неинтерактивный режим (если вы или ваша версия поддерживает CLI-флаги):

root@kitploit:~
python CVE-2025-11749.py --targets list.txt --threads 10

4. Просмотр выходных файлов

  • tokens_only.txt — Цели с обнаруженным токеном
  • success_results.txt — Цели, на которых сработала эскалация привилегий
  • created_admins.txt — Данные об успешно созданных учётных записях администратора

Результаты сохраняются автоматически в рабочем каталоге. Каждый файл отформатирован для удобства чтения и последующего анализа.


💡 Примечания

  • Используйте только на законных целях.
  • Для больших списков при необходимости увеличивайте количество потоков.
  • Для автоматизации с несколькими запусками разбивайте list.txt на удобные части.

🛡️ Рекомендации по устранению и исправлению

  1. Обновление: Обновите AI Engine до последней версии.
  2. Отключение: Удалите настройки, которые открывают доступ к токенам для неаутентифицированных запросов (например, «No-Auth URL»).
  3. Ротация: Смените все сессионные токены, nonce и учётные данные после установки исправления.
  4. Ограничение: Используйте WAF/белый список IP для контроля доступа к REST API.
  5. Аудит: Отслеживайте журналы и проверяйте пользователей на предмет злоупотребления привилегиями.

🧾 Отказ от ответственности

Этот проект распространяется исключительно в образовательных целях и для санкционированного тестирования.
Любое использование против несанкционированных систем строго запрещено.
Используя этот скрипт, вы соглашаетесь соблюдать все законы и правила.


Автор: Халед Аль-Энази (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited

Скачать инструмент
ПолеЗначение
УязвимостьНеаутентифицированное раскрытие конфиденциальной информации
ПродуктAI Engine (плагин WordPress)
Затронутая версия≤ 3.1.3
CVECVE-2025-11749
CVSS (v3)9.8 (критическая)
ВоздействиеЭскалация привилегий, создание учётной записи администратора