Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2294 — Python-Exploit-Skript für CVE-2025-2294, eine nicht authentifizierte Local File Inclusion-Schwachstelle in WordPress Kubio AI Page Builder ≤ 2.5.1. Unterstützt Einzel-/Multi-Ziel-Scanning, benutzerdefinierte Payloads, Proxy und Antwortvorschau. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2025-2294
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubr0otk3r/cve-2025-2294

CVE-2025-2294

Python-Exploit-Skript für CVE-2025-2294, eine nicht authentifizierte Local File Inclusion-Schwachstelle in WordPress Kubio AI Page Builder ≤ 2.5.1. Unterstützt Einzel-/Multi-Ziel-Scanning, benutzerdefinierte Payloads, Proxy und Antwortvorschau.

Repository anzeigen
3vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-2294 - WordPress Kubio AI Page Builder <= 2.5.1 - Lokale Dateieinbindung (LFI) Exploit


Übersicht

CVE-2025-2294 betrifft das Kubio AI Page Builder Plugin für WordPress (Versionen bis einschließlich 2.5.1). Es weist eine nicht authentifizierte Local File Inclusion (LFI)-Schwachstelle über die Funktion thekubio_hybrid_theme_load_template auf.

Diese Schwachstelle erlaubt es einem Angreifer, beliebige Dateien auf dem verwundbaren WordPress-Server einzubinden und auszuführen, was zu Folgendem führen kann:

  • Umgehung von Zugriffskontrollen
  • Lesen sensibler Serverdateien
  • Remote-Code-Ausführung (falls Angreifer schädliche PHP-Dateien als sichere Dateitypen getarnt hochladen kann)

Details zur Schwachstelle

  • Schwachstellentyp: Local File Inclusion (LFI)
  • Betroffenes Plugin: Kubio AI Page Builder
  • Betroffene Versionen: ≤ 2.5.1
  • Angriffsvektor: Nicht authentifizierte HTTP-Anfrage mit manipulierten Parametern
  • Ausnutzbarkeit: Hoch
  • CVSS-Score: 9.8 (Kritisch) [CNA: Wordfence]

Beschreibung des Exploit-Skripts

Dieses Python-Skript sendet speziell präparierte HTTP-GET-Anfragen an die verwundbare WordPress-Seite, um zu überprüfen, ob sie für das LFI-Problem anfällig ist.

Funktionen:

  • Testen einer einzelnen URL oder mehrerer Ziele aus einer Datei.
  • Anpassbare Payload für beliebige Dateieinbindung (Standard: /etc/passwd).
  • Vollständige Antwort in Datei speichern.
  • Vorschau der ersten N Zeilen der Antwort zur schnellen Überprüfung.
  • Unterstützung für HTTP-Proxy.
  • Nur-Prüf-Modus für Schwachstellen-Scan ohne Speichern der Ausgabe.

Verwendung

root@kitploit:~
usage: cve_2025_2294.py [-h] [--url URL] [--payload PAYLOAD] [--save SAVE]
                        [--lines LINES] [--timeout TIMEOUT] [--proxy PROXY]
                        [--check] [--list LIST]

CVE-2025-2294 LFI Exploit

optional arguments:
  -h, --help       show this help message and exit
  --url URL        Target URL (e.g., http://127.0.0.1:8080)
  --payload PAYLOAD
                   LFI payload path (default: ../../../../../../../../etc/passwd)
  --save SAVE      Save full response to file (optional)
  --lines LINES    Number of preview lines (default: 10)
  --timeout TIMEOUT
                   Request timeout in seconds (default: 10)
  --proxy PROXY    Proxy URL (e.g., http://127.0.0.1:8080)
  --check          Check vulnerability status only, no saving or preview
  --list LIST      Path to file with list of URLs to check one by one

Fortgeschrittenes Beispiel mit benutzerdefinierter Payload, Proxy und längerer Vorschau:

root@kitploit:~
python3 cve_2025_2294.py --url "http://192.168.1.10" --save loot.txt --lines 20 --payload /etc/passwd --timeout 10 --proxy "http://127.0.0.1:8080"
Screenshot_2025-07-27_16_32_55

Anfrage/Antwort:

Screenshot_2025-07-28_02_22_52

⚠️ Haftungsausschluss

Dieses Tool ist ausschließlich für autorisierte Sicherheitstests und Forschungszwecke bestimmt. Die unbefugte Nutzung gegen Systeme ohne Erlaubnis ist illegal und unethisch.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen