Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4380 — Exploit Python pour CVE-2025-4380, une vulnérabilité d'inclusion locale de fichier dans le plugin WordPress Ads Pro. Prend en charge le scan de cibles uniques et multiples avec support proxy. | Kitploit
Outils/GitHubGitHub/r0otk3r/cve-2025-4380
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

Exploit Python pour CVE-2025-4380, une vulnérabilité d'inclusion locale de fichier dans le plugin WordPress Ads Pro. Prend en charge le scan de cibles uniques et multiples avec support proxy.

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4380 - Ads Pro Plugin <= 4.89 - Exploit d'inclusion de fichier local (LFI)

Description

Cet exploit Python cible Ads Pro Plugin ≤ 4.89 pour WordPress, vulnérable à l'inclusion de fichier local (LFI) via l'action AJAX bsa_preview_callback.

Un attaquant non authentifié peut exploiter cette faille pour lire des fichiers arbitraires du système de fichiers du serveur, y compris des fichiers sensibles comme /etc/passwd, wp-config.php, et plus encore.


Fonctionnalités de l'exploit

  • Exploite la vulnérabilité LFI CVE-2025-4380.
  • Prend en charge l'exploitation d'une cible unique ou en masse.
  • Enregistre les résultats dans un fichier (optionnel).
  • Prend en charge les proxys HTTP ou le routage TOR.
  • Mécanisme de tentative pour la fiabilité.

Utilisation

Cible unique

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

Cibles multiples (Scan de masse)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

Enregistrer la sortie dans un fichier

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

Utiliser un proxy (ex: Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

Paramètres


Exemple

Screenshot_2025-07-20_18_42_08

Requête/Réponse Burpsuite

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

Référence de la vulnérabilité

  • CVE-2025-4380

  • Ads Pro Plugin <= 4.89 - Inclusion de fichier local via bsa_template dans bsa_preview_callback

⚠️ Avertissement

Cet exploit est fourni à des fins éducatives et uniquement pour des tests de sécurité autorisés.


Canaux officiels

  • YouTube @rootctf
  • X @r0otk3r
Télécharger l’outil
ArgumentDescriptionRequis
-u, --urlURL cible (ex: http://target.com)Optionnel
-l, --listFichier contenant une liste d'URL ciblesOptionnel
-p, --pathChemin de fichier à inclure (ex: ../../etc/passwd)Oui
-o, --outputFichier de sortie pour enregistrer les résultatsOptionnel
--proxyProxy (ex: http://127.0.0.1:8080)Optionnel