Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-2294 — Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion | Kitploit
Tools/GitHubGitHub/yucaerin/cve-2025-2294
SchwachstellenanalyseCode-AnalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubyucaerin/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion

Repository anzeigen
113vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4403 Exploit

Details

  • Veröffentlicht: 27. März 2025
  • Aktualisiert: 28. März 2025
  • Schweregrad: Kritisch (CVSS-Wert: 9.8)
  • CWE: CWE-22: CWE-22 Unangemessene Einschränkung eines Pfadnamens auf ein eingeschränktes Verzeichnis ('Path Traversal')
  • Betroffene Versionen: Alle Versionen von n/a bis 2.5.1
  • Forscher: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini

CVSS-Vektor

  • CVSS-Version: 9.8
  • Vektor-String: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Beschreibung

Das Kubio AI Page Builder-Plugin für WordPress ist in allen Versionen bis einschließlich 2.5.1 anfällig für Local File Inclusion über die Funktion kubio_hybrid_theme_load_template. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server einzubinden und auszuführen, wodurch die Ausführung von beliebigem PHP-Code in diesen Dateien möglich wird. Dies kann verwendet werden, um Zugriffskontrollen zu umgehen, sensible Daten zu erlangen oder Codeausführung zu erreichen, wenn Bilder und andere „sichere“ Dateitypen hochgeladen und eingebunden werden können.

Verwendung

usage: python3 CVE-2025-2294.py

Skript-Details

Anforderungen

  • Python 3.x
  • requests-Bibliothek

Installation

  1. Klonen Sie das Repository:

    git clone https://github.com/Yucaerin/CVE-2025-2294.git
    cd CVE-2025-2294
    
  2. Installieren Sie die erforderlichen Python-Pakete:

    pip install requests
    

HINWEIS

der Exploit kann zu RCE verkettet werden!

0001

Haftungsausschluss

Dieses Skript ist nur für Bildungszwecke bestimmt. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben. Die unbefugte Nutzung dieses Skripts ist illegal und unethisch.

Tool herunterladen