AI Engine <= 3.1.3 - 未授权敏感信息泄露导致权限提升
GitHub: Nxploited
Telegram: @KNxploited
重要通知:
许多不道德的个人试图通过转售或重命名脚本并声称原创来利用我编写的代码获利。本项目是免费的、独家的,并由 Khaled Alenazi (Nxploited) 官方发布。
用于 WordPress 的 AI Engine 插件(版本 3.1.3 及以下)存在信息泄露漏洞,如果启用了某些插件配置,未认证用户可以通过暴露的 REST API 端点获取内部 bearer/session 令牌。攻击者利用此类令牌可以提升权限,包括创建管理员帐户,从而导致站点完全沦陷。

| 字段 | 值 |
|---|---|
| 漏洞类型 | 未授权敏感信息泄露 |
| 产品 | AI Engine (WordPress 插件) |
| 受影响版本 | ≤ 3.1.3 |
| CVE | CVE-2025-11749 |
| CVSS (v3) | 9.8(严重) |
| 影响 | 权限提升,管理员帐户创建 |
脚本文件名: CVE-2025-11749.py
依赖: Python 3.8+(推荐 3.10+),requests,rich
Linux/macOS:
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich
Windows (PowerShell):
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich
创建一个名为 list.txt 的文件
示例:
https://example1.com
http://example2.com
交互模式(推荐):
python CVE-2025-11749.py
非交互模式(如果你或你的版本支持 CLI 参数):
python CVE-2025-11749.py --targets list.txt --threads 10
tokens_only.txt — 检测到令牌的目标success_results.txt — 权限提升成功的目标created_admins.txt — 成功创建的管理员帐户详情输出会自动保存在工作目录中。每个输出都格式清晰,便于分析和后续处理。
本项目仅用于教育和授权评估目的。
严禁针对未经授权的系统进行任何使用。
使用本脚本即表示您同意遵守所有法律法规。
作者:Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited