Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2294 — Unauthenticated Local File Inclusion (LFI)-Exploit für das Kubio Page Builder WordPress-Plugin (CVE-2025-2294). Unterstützt Einzelziele, Massen-Scanning, Versionserkennung und das Lesen benutzerdefinierter Dateipfade. | Kitploit
Tools/GitHubGitHub/mrrivaldo/cve-2025-2294
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Unauthenticated Local File Inclusion (LFI)-Exploit für das Kubio Page Builder WordPress-Plugin (CVE-2025-2294). Unterstützt Einzelziele, Massen-Scanning, Versionserkennung und das Lesen benutzerdefinierter Dateipfade.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Kubio Page Builder LFI-Exploit (CVE-2025-2294)

Python License Vulnerability

Local File Inclusion (LFI)-Exploit für das WordPress-Plugin Kubio Page Builder (Versionen ≤ 2.5.1).

📌 Beschreibung

Dieses Tool nutzt eine unauthentifizierte LFI-Schwachstelle im Plugin Kubio Page Builder (CVE-2025-2294) aus, die es Angreifern ermöglicht, sensible Dateien auf verwundbaren WordPress-Installationen zu lesen.

🚀 Funktionen

  • Einzelziel-Modus (-u)
  • Massen-Scan aus Datei (-l)
  • Versionserkennung
  • Ergebnisse in Datei ausgeben (-o)
  • Automatische Prüfung auf verwundbare Versionen
  • Unterstützung für benutzerdefinierte Dateipfade

📦 Installation

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 Verwendung

Einzelnes Ziel (Basis)

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

Benutzerdefinierter Dateipfad

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

Massen-Scan-Modus

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

Hilfemenü

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ Optionen

OptionBeschreibung
-u, --urlEinzelne Ziel-URL
-l, --listDatei mit Liste der Ziele
-f, --fileZu lesende Datei (Standard: /etc/passwd)
-o, --outputVerwundbare Ziele in Datei speichern

📝 Beispiel für Dateistruktur

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ Rechtlicher Hinweis

Dieses Tool dient nur zu Bildungszwecken. Der Entwickler übernimmt keine Verantwortung für Missbrauch. Holen Sie stets eine entsprechende Genehmigung ein, bevor Sie Systeme testen.

Tool herunterladen