Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4380 — Python-Exploit für CVE-2025-4380, eine Local-File-Inclusion-Schwachstelle im Ads Pro WordPress-Plugin. Unterstützt Einzel- und Massenziel-Scanning mit Proxy-Unterstützung. | Kitploit
Tools/GitHubGitHub/r0otk3r/cve-2025-4380
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

Python-Exploit für CVE-2025-4380, eine Local-File-Inclusion-Schwachstelle im Ads Pro WordPress-Plugin. Unterstützt Einzel- und Massenziel-Scanning mit Proxy-Unterstützung.

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4380 - Ads Pro Plugin <= 4.89 - Local File Inclusion (LFI) Exploit

Beschreibung

Dieser Python-Exploit zielt auf Ads Pro Plugin ≤ 4.89 für WordPress ab, das anfällig für Local File Inclusion (LFI) über die AJAX-Aktion bsa_preview_callback ist.

Ein nicht authentifizierter Angreifer kann dies ausnutzen, um beliebige Dateien aus dem Server-Dateisystem zu lesen, einschließlich sensibler Dateien wie /etc/passwd, wp-config.php und weiterer.


Exploit-Funktionen

  • Nutzt die LFI-Schwachstelle CVE-2025-4380 aus.
  • Unterstützt Einzelziel oder Massenexploitation.
  • Speichert Ausgaben in einer Datei (optional).
  • Unterstützt HTTP-Proxys oder TOR-Routing.
  • Wiederholungsmechanismus für Zuverlässigkeit.

Verwendung

Einzelziel

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

Mehrere Ziele (Massenscan)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

Ausgabe in Datei speichern

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

Proxy verwenden (z. B. Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

Parameter

ArgumentBeschreibungErforderlich
-u, --urlZiel-URL (z. B. http://target.com)Optional
-l, --listDatei mit Liste der Ziel-URLsOptional
-p, --pathEinzuschließender Dateipfad (z. B. ../../etc/passwd)Ja
-o, --outputAusgabedatei zum Speichern der ErgebnisseOptional
--proxyProxy (z. B. http://127.0.0.1:8080)Optional

Beispiel

Screenshot_2025-07-20_18_42_08

Burpsuite Anforderung/Antwort

Screenshot_2025-07-20_18_42_45
Screenshot_2025-07-20_18_42_57

Schwachstellenreferenz

  • CVE-2025-4380

  • Ads Pro Plugin <= 4.89 - Local File Inclusion via bsa_template in bsa_preview_callback

⚠️ Haftungsausschluss

Dieser Exploit wird nur zu Bildungszwecken und für autorisierte Sicherheitstests bereitgestellt.


Offizielle Kanäle

  • YouTube @rootctf
  • X @r0otk3r
Tool herunterladen