
AI Engine <= 3.1.3 - Неаутентифицированное раскрытие конфиденциальной информации, ведущее к повышению привилегий
AI Engine <= 3.1.3 - Неаутентифицированное раскрытие конфиденциальной информации, ведущее к эскалации привилегий
GitHub: Nxploited
Telegram: @KNxploited
ВАЖНОЕ УВЕДОМЛЕНИЕ:
Многие недобросовестные лица пытаются заработать на коде, который я создаю, перепродавая его или переименовывая скрипты и приписывая авторство себе. Этот проект является бесплатным, эксклюзивным и официально выпущен Халедом Аль-Энази (Nxploited).
Плагин AI Engine для WordPress (версии до 3.1.3 включительно) подвержен уязвимости раскрытия информации, которая позволяет неаутентифицированным пользователям получать внутренние bearer/сессионные токены через открытые REST API-эндпоинты при определённых настройках плагина. Атакующий, получивший такой токен, может повысить привилегии, вплоть до создания учётных записей администратора, что приводит к полной компрометации сайта.

100
Имя файла скрипта: CVE-2025-11749.py
Требования: Python 3.8+ (рекомендуется 3.10+), requests, rich
Linux/macOS:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
Windows (PowerShell):
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
Создайте файл с именем list.txt
Пример:
https://example1.com
http://example2.com
Интерактивный режим (рекомендуется):
python CVE-2025-11749.py
Неинтерактивный режим (если вы или ваша версия поддерживает CLI-флаги):
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — Цели с обнаруженным токеномsuccess_results.txt — Цели, на которых сработала эскалация привилегийcreated_admins.txt — Данные об успешно созданных учётных записях администратораРезультаты сохраняются автоматически в рабочем каталоге. Каждый файл отформатирован для удобства чтения и последующего анализа.
Этот проект распространяется исключительно в образовательных целях и для санкционированного тестирования.
Любое использование против несанкционированных систем строго запрещено.
Используя этот скрипт, вы соглашаетесь соблюдать все законы и правила.
Автор: Халед Аль-Энази (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited
| Поле | Значение |
|---|
| Уязвимость | Неаутентифицированное раскрытие конфиденциальной информации |
| Продукт | AI Engine (плагин WordPress) |
| Затронутая версия | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8 (критическая) |
| Воздействие | Эскалация привилегий, создание учётной записи администратора |