Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-2294 — Exploit de inclusión local de archivos (LFI) no autenticado para el plugin de WordPress Kubio Page Builder (CVE-2025-2294). Admite objetivo único, escaneo masivo, detección de versiones y lectura de rutas de archivo personalizadas. | Kitploit
Herramientas/GitHubGitHub/mrrivaldo/cve-2025-2294
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Exploit de inclusión local de archivos (LFI) no autenticado para el plugin de WordPress Kubio Page Builder (CVE-2025-2294). Admite objetivo único, escaneo masivo, detección de versiones y lectura de rutas de archivo personalizadas.

Ver Repositorio
5hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Kubio Page Builder LFI Exploit (CVE-2025-2294)

Python License Vulnerability

Exploit de Inclusión Local de Archivos (LFI) para el plugin de WordPress Kubio Page Builder (versiones ≤ 2.5.1).

📌 Descripción

Esta herramienta explota una vulnerabilidad LFI no autenticada en el plugin Kubio Page Builder (CVE-2025-2294), permitiendo a los atacantes leer archivos sensibles en instalaciones de WordPress vulnerables.

🚀 Características

  • Modo de objetivo único (-u)
  • Escaneo masivo desde archivo (-l)
  • Detección de versión
  • Guardar resultados en archivo (-o)
  • Verificación automática de versión vulnerable
  • Soporte de ruta de archivo personalizada

📦 Instalación

git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 Uso

Objetivo Único Básico

python3 cve-2025-2294.py -u https://vulnerable-site.com

Ruta de Archivo Personalizada

python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

Modo de Escaneo Masivo

python3 cve-2025-2294.py -l targets.txt -o results.txt

Menú de Ayuda

python3 cve-2025-2294.py --help

⚙ Opciones

OpciónDescripción
-u, --urlURL de un solo objetivo
-l, --listArchivo que contiene la lista de objetivos
-f, --fileArchivo a leer (por defecto: /etc/passwd)
-o, --outputGuardar objetivos vulnerables en un archivo

📝 Estructura de Archivo de Ejemplo

targets.txt:

https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ Aviso Legal

Esta herramienta es solo para fines educativos. El desarrollador no es responsable de ningún uso indebido. Obtenga siempre la autorización adecuada antes de probar cualquier sistema.

Descargar herramienta