Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4380 — Exploit en Python para CVE-2025-4380, una vulnerabilidad de Inclusión de Archivos Locales (Local File Inclusion) en el plugin Ads Pro de WordPress. Admite escaneo de objetivos individuales y masivos con soporte de proxy. | Kitploit
Herramientas/GitHubGitHub/r0otk3r/cve-2025-4380
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

Exploit en Python para CVE-2025-4380, una vulnerabilidad de Inclusión de Archivos Locales (Local File Inclusion) en el plugin Ads Pro de WordPress. Admite escaneo de objetivos individuales y masivos con soporte de proxy.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4380 - Ads Pro Plugin <= 4.89 - Exploit de Inclusión de Archivos Locales (LFI)

Descripción

Este exploit en Python apunta a Ads Pro Plugin ≤ 4.89 para WordPress, vulnerable a Inclusión de Archivos Locales (LFI) a través de la acción AJAX bsa_preview_callback.

Un atacante no autenticado puede explotar esto para leer archivos arbitrarios del sistema de archivos del servidor, incluidos archivos sensibles como /etc/passwd, wp-config.php y otros.


Características del Exploit

  • Explota la vulnerabilidad LFI CVE-2025-4380.
  • Soporta explotación de objetivo único o masiva.
  • Guarda las salidas en un archivo (opcional).
  • Soporta proxies HTTP o enrutamiento TOR.
  • Mecanismo de reintento para mayor fiabilidad.

Uso

Objetivo Único

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

Múltiples Objetivos (Escaneo Masivo)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

Guardar Salida en Archivo

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

Usar Proxy (ej., Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

Parámetros

ArgumentoDescripciónRequerido
-u, --urlURL objetivo (ej., http://target.com)Opcional
-l, --listArchivo con lista de URLs objetivoOpcional
-p, --pathRuta de archivo a incluir (ej., ../../etc/passwd)Sí
-o, --outputArchivo de salida para guardar los resultadosOpcional
--proxyProxy (ej., http://127.0.0.1:8080)Opcional

Ejemplo

Screenshot_2025-07-20_18_42_08

Petición/Respuesta de Burpsuite

Screenshot_2025-07-20_18_42_45
Screenshot_2025-07-20_18_42_57

Referencia de Vulnerabilidad

  • CVE-2025-4380

  • Ads Pro Plugin <= 4.89 - Inclusión de Archivos Locales mediante bsa_template en bsa_preview_callback

⚠️ Aviso Legal

Este exploit se proporciona únicamente con fines educativos y para pruebas de seguridad autorizadas.


Canales Oficiales

  • YouTube @rootctf
  • X @r0otk3r
Descargar herramienta