Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/0xwhoami35/cve-2025-2294
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHub0xwhoami35/cve-2025-2294

CVE-2025-2294

PoC Python pour CVE-2025-2294, une inclusion locale de fichier non authentifiée dans le plugin WordPress Kubio AI Page Builder (≤2.5.1), démontrant la divulgation arbitraire de fichiers et une potentielle exécution de code à distance.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-2294

🚨 CVE-2025-2294 - Vulnérabilité d'inclusion locale de fichier (LFI) dans Kubio AI Page Builder pour WordPress 🧱

🔍 Aperçu

CVE-2025-2294 est une vulnérabilité critique 🔥 d'inclusion locale de fichier (LFI) affectant le plugin Kubio AI Page Builder pour WordPress (versions jusqu'à 2.5.1 inclus). Cette faille permet à des attaquants distants non authentifiés 👾 d'inclure des fichiers arbitraires sur le serveur via le paramètre d'URL __kubio-site-edit-iframe-classic-template.

L'exploitation de cette vulnérabilité peut conduire à la divulgation de fichiers sensibles 📂, à l'exécution de code à distance 💥 et à un compromis total du système 💀.

👤 Auteur

Muhammad Nizar — Chercheur en sécurité 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️


N'hésitez pas à me contacter pour des questions ou une collaboration ! 🤝


📋 Versions affectées

  • Plugin Kubio AI Page Builder ≤ 2.5.1 🛠️

🧰 Utilisation

Exécutez le script d'exploitation avec une liste d'URLs cibles :

root@kitploit:~
python3 lfi.py -l list.txt

⚠️ Détails de la vulnérabilité

  • Type: Inclusion locale de fichier (LFI) 🕳️
  • Sévérité: Critique (CVSS 9.8) 🔥
  • Vecteur d'attaque: Distant, non authentifié 🌐
  • Impact: Confidentialité, Intégrité, Disponibilité 🔐

🧪 Preuve de concept (PoC)

root@kitploit:~
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"
Télécharger l’outil