Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-2294 — Kubio AI Page Builder <= 2.5.1 - تضمين ملفات محليًا دون مصادقة | Kitploit
أدوات/GitHubGitHub/yucaerin/cve-2025-2294
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyucaerin/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - تضمين ملفات محليًا دون مصادقة

عرض المستودع
111منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال CVE-2025-4403

التفاصيل

  • تاريخ النشر: 27 مارس 2025
  • آخر تحديث: 28 مارس 2025
  • الخطورة: حرجة (درجة CVSS: 9.8)
  • CWE: CWE-22: CWE-22 تقييد غير سليم لاسم المسار إلى دليل مقيد ('اجتياز المسار')
  • الإصدارات المتأثرة: جميع الإصدارات من n/a حتى 2.5.1
  • الباحث: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini

متجه CVSS

  • إصدار CVSS: 9.8
  • سلسلة المتجه: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

الوصف

إن إضافة Kubio AI Page Builder لـ WordPress معرضة لثغرة تضمين الملفات المحلية في جميع الإصدارات حتى 2.5.1 شاملةً، وذلك عبر دالة thekubio_hybrid_theme_load_template. وهذا يتيح للمهاجمين غير المصادقين تضمين وتنفيذ ملفات عشوائية على الخادم، مما يسمح بتنفيذ أي كود PHP في تلك الملفات. ويمكن استخدام ذلك لتجاوز ضوابط الوصول، أو الحصول على بيانات حساسة، أو تحقيق تنفيذ الكود في الحالات التي يمكن فيها رفع وتضمين الصور وأنواع ملفات أخرى "آمنة".

الاستخدام

root@kitploit:~
usage: python3 CVE-2025-2294.py

تفاصيل السكربت

المتطلبات

  • Python 3.x
  • مكتبة requests

التثبيت

  1. استنسخ المستودع:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2294.git
    cd CVE-2025-2294
    
  2. ثبّت حزم Python المطلوبة:

    root@kitploit:~
    pip install requests
    

ملاحظة

root@kitploit:~
the exploit can be chained to RCE!

0001

إخلاء مسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. استخدمه بمسؤولية وعلى الأنظمة التي لديك إذن صريح لاستخدامها فقط. الاستخدام غير المصرح به لهذا السكربت غير قانوني وغير أخلاقي.

تنزيل الأداة