Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2294 | Kitploit
أدوات/GitHubGitHub/mrrivaldo/cve-2025-2294
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة LFI في Kubio Page Builder (CVE-2025-2294)

Python License Vulnerability

أداة استغلال لتضمين الملفات المحلية (LFI) في إضافة Kubio Page Builder لـ WordPress (الإصدارات ≤ 2.5.1).

📌 الوصف

تستغل هذه الأداة ثغرة LFI غير مصادق عليها في إضافة Kubio Page Builder (CVE-2025-2294)، مما يسمح للمهاجمين بقراءة الملفات الحساسة في تثبيتات WordPress المعرضة للخطر.

🚀 الميزات

  • وضع استهداف هدف واحد (-u)
  • فحص جماعي من ملف (-l)
  • كشف الإصدار
  • حفظ النتائج في ملف (-o)
  • فحص تلقائي للإصدارات المعرضة للخطر
  • دعم مسار ملف مخصص

📦 التثبيت

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 الاستخدام

استهداف هدف واحد أساسي

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

مسار ملف مخصص

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

وضع الفحص الجماعي

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

قائمة المساعدة

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ الخيارات

📝 مثال على بنية الملف

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ إخلاء مسؤولية قانوني

هذه الأداة مخصصة للأغراض التعليمية فقط. المطوّر غير مسؤول عن أي إساءة استخدام. احصل دائمًا على إذن مناسب قبل اختبار أي أنظمة.

تنزيل الأداة
الخيارالوصف
-u, --urlرابط الهدف الفردي
-l, --listملف يحتوي على قائمة الأهداف
-f, --fileالملف المراد قراءته (الافتراضي: /etc/passwd)
-o, --outputحفظ الأهداف المعرضة للخطر في ملف