Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-2294 — Kubio Page Builder WordPress प्लगइन (CVE-2025-2294) के लिए बिना प्रमाणीकरण के स्थानीय फ़ाइल समावेशन (LFI) एक्सप्लॉइट। एकल लक्ष्य, बल्क स्कैनिंग, संस्करण पहचान और कस्टम फ़ाइल पथ पढ़ने का समर्थन करता है। | Kitploit
उपकरण/GitHubGitHub/mrrivaldo/cve-2025-2294
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Kubio Page Builder WordPress प्लगइन (CVE-2025-2294) के लिए बिना प्रमाणीकरण के स्थानीय फ़ाइल समावेशन (LFI) एक्सप्लॉइट। एकल लक्ष्य, बल्क स्कैनिंग, संस्करण पहचान और कस्टम फ़ाइल पथ पढ़ने का समर्थन करता है।

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Kubio Page Builder LFI एक्सप्लॉइट (CVE-2025-2294)

Python License Vulnerability

Kubio Page Builder WordPress प्लगइन (संस्करण ≤ 2.5.1) के लिए Local File Inclusion (LFI) एक्सप्लॉइट।

📌 विवरण

यह टूल Kubio Page Builder प्लगइन (CVE-2025-2294) में एक बिना प्रमाणीकरण वाली LFI कमज़ोरी का फायदा उठाता है, जिससे हमलावर कमज़ोर WordPress इंस्टॉलेशन पर संवेदनशील फ़ाइलें पढ़ सकते हैं।

🚀 विशेषताएँ

  • एकल टार्गेट मोड (-u)
  • फ़ाइल से बल्क स्कैनिंग (-l)
  • संस्करण का पता लगाना
  • परिणाम फ़ाइल में आउटपुट करें (-o)
  • स्वचालित कमज़ोर संस्करण जाँच
  • कस्टम फ़ाइल पथ समर्थन

📦 इंस्टॉलेशन

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 उपयोग

बेसिक एकल टार्गेट

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

कस्टम फ़ाइल पथ

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

बल्क स्कैन मोड

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

सहायता मेनू

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ विकल्प

विकल्पविवरण
-u, --urlएकल टार्गेट URL
-l, --listटार्गेट की सूची वाली फ़ाइल
-f, --fileपढ़ने के लिए फ़ाइल (डिफ़ॉल्ट: /etc/passwd)
-o, --outputकमज़ोर टार्गेट को फ़ाइल में सहेजें

📝 उदाहरण फ़ाइल संरचना

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ कानूनी अस्वीकरण

यह टूल केवल शैक्षिक उद्देश्यों के लिए है। डेवलपर किसी भी दुरुपयोग के लिए ज़िम्मेदार नहीं है। किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

टूल डाउनलोड करें