Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-11749 — AI Engine <= 3.1.3 - 未经身份验证的敏感信息泄露导致权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-11749
权限提升漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubnxploited/cve-2025-11749

CVE-2025-11749

AI Engine <= 3.1.3 - 未经身份验证的敏感信息泄露导致权限提升

查看仓库
84510个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-11749

AI Engine <= 3.1.3 - 未授权敏感信息泄露导致权限提升

⚠️ AI Engine <= 3.1.3 — 未授权敏感信息泄露 → 权限提升

GitHub: Nxploited
Telegram: @KNxploited


重要通知:
许多不道德的个人试图通过转售或重命名脚本并声称原创来利用我编写的代码获利。本项目是免费的、独家的,并由 Khaled Alenazi (Nxploited) 官方发布。


🔎 概述

用于 WordPress 的 AI Engine 插件(版本 3.1.3 及以下)存在信息泄露漏洞,如果启用了某些插件配置,未认证用户可以通过暴露的 REST API 端点获取内部 bearer/session 令牌。攻击者利用此类令牌可以提升权限,包括创建管理员帐户,从而导致站点完全沦陷。

  • 受影响产品: AI Engine (WordPress 插件)
  • 受影响版本: ≤ 3.1.3
  • 漏洞类型: 敏感信息泄露 → 权限提升
  • CVE: CVE-2025-11749
  • CVSS v3: 9.8(严重)

脚本演示


📋 快速参考

字段值
漏洞类型未授权敏感信息泄露
产品AI Engine (WordPress 插件)
受影响版本≤ 3.1.3
CVECVE-2025-11749
CVSS (v3)9.8(严重)
影响权限提升,管理员帐户创建

✨ 特点

  • 快速多线程扫描大量目标列表
  • 自动提取并记录每个站点的有效令牌
  • 清晰且组织有序的输出文件用于分析
  • 自动创建管理员帐户和登录验证
  • 专业的 CLI 提示和时尚的控制台输出

🚀 使用方法

脚本文件名: CVE-2025-11749.py
依赖: Python 3.8+(推荐 3.10+),requests,rich

1. 准备环境

Linux/macOS:

root@kitploit:~
python3 -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install requests rich

Windows (PowerShell):

root@kitploit:~
python -m venv .venv
.\.venv\Scripts\Activate.ps1
python -m pip install --upgrade pip
pip install requests rich

2. 创建目标文件

创建一个名为 list.txt 的文件

  • 每行添加一个网站 URL(带 http:// 或 https://)

示例:

root@kitploit:~
https://example1.com
http://example2.com

3. 运行脚本

交互模式(推荐):

root@kitploit:~
python CVE-2025-11749.py
  • 脚本会提示输入目标文件名和线程数量。

非交互模式(如果你或你的版本支持 CLI 参数):

root@kitploit:~
python CVE-2025-11749.py --targets list.txt --threads 10

4. 查看输出文件

  • tokens_only.txt — 检测到令牌的目标
  • success_results.txt — 权限提升成功的目标
  • created_admins.txt — 成功创建的管理员帐户详情

输出会自动保存在工作目录中。每个输出都格式清晰,便于分析和后续处理。


💡 注意事项

  • 仅用于合法目标。
  • 对于大型列表,根据需要增加线程数量。
  • 对于多次运行自动化,请将 list.txt 拆分成可管理的小块。

🛡️ 缓解与修复指南

  1. 更新: 将 AI Engine 升级到最新版本。
  2. 禁用: 移除向未认证请求暴露令牌的设置(例如“无认证 URL”)。
  3. 轮换: 修补后更改所有会话令牌、nonce 和凭据。
  4. 限制: 使用 WAF/IP 白名单控制 REST API 访问。
  5. 审计: 监控日志并检查用户是否存在权限滥用。

🧾 法律免责声明

本项目仅用于教育和授权评估目的。
严禁针对未经授权的系统进行任何使用。
使用本脚本即表示您同意遵守所有法律法规。


作者:Khaled Alenazi (Nxploited)
GitHub: Nxploited
Telegram: @KNxploited

下载工具