Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mrrivaldo/cve-2025-2294
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Exploit d'inclusion locale de fichier (LFI) non authentifié pour le plugin WordPress Kubio Page Builder (CVE-2025-2294). Prend en charge le ciblage unique, l'analyse en masse, la détection de version et la lecture de chemin de fichier personnalisé.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploit LFI de Kubio Page Builder (CVE-2025-2294)

Python License Vulnerability

Exploit Local File Inclusion (LFI) pour le plugin WordPress Kubio Page Builder (versions ≤ 2.5.1).

📌 Description

Cet outil exploite une vulnérabilité LFI non authentifiée dans le plugin Kubio Page Builder (CVE-2025-2294), permettant aux attaquants de lire des fichiers sensibles sur des installations WordPress vulnérables.

🚀 Fonctionnalités

  • Mode cible unique (-u)
  • Scan en masse depuis un fichier (-l)
  • Détection de version
  • Sauvegarde des résultats dans un fichier (-o)
  • Vérification automatique de version vulnérable
  • Support de chemin de fichier personnalisé

📦 Installation

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 Utilisation

Cible unique simple

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

Chemin de fichier personnalisé

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

Mode scan en masse

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

Menu d'aide

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ Options

OptionDescription
-u, --urlURL d'une seule cible
-l, --listFichier contenant une liste de cibles
-f, --fileFichier à lire (par défaut : /etc/passwd)
-o, --outputSauvegarder les cibles vulnérables dans un fichier

📝 Exemple de structure du fichier

targets.txt :

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ Avertissement légal

Cet outil est uniquement destiné à des fins éducatives. Le développeur n'est pas responsable d'une mauvaise utilisation. Obtenez toujours une autorisation appropriée avant de tester un système.

Télécharger l’outil