Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2294 — Python PoC per CVE-2025-2294, una Local File Inclusion non autenticata nel plugin WordPress Kubio AI Page Builder (≤2.5.1), che dimostra la divulgazione arbitraria di file e una potenziale esecuzione remota di codice. | Kitploit
Strumenti/GitHubGitHub/0xwhoami35/cve-2025-2294
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniSicurezza WebPenetration Testing
GitHub0xwhoami35/cve-2025-2294

CVE-2025-2294

Python PoC per CVE-2025-2294, una Local File Inclusion non autenticata nel plugin WordPress Kubio AI Page Builder (≤2.5.1), che dimostra la divulgazione arbitraria di file e una potenziale esecuzione remota di codice.

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2294

🚨 CVE-2025-2294 - Vulnerabilità di Local File Inclusion (LFI) nel plugin Kubio AI Page Builder per WordPress 🧱

🔍 Panoramica

CVE-2025-2294 è una vulnerabilità critica 🔥 di Local File Inclusion (LFI) che colpisce il plugin Kubio AI Page Builder per WordPress (versioni fino alla 2.5.1 inclusa). Questa falla consente ad attaccanti remoti non autenticati 👾 di includere file arbitrari sul server tramite il parametro URL __kubio-site-edit-iframe-classic-template.

Sfruttando questa vulnerabilità si può ottenere la divulgazione di file sensibili 📂, esecuzione di codice remoto 💥 e compromissione totale del sistema 💀.

👤 Autore

Muhammad Nizar — Ricercatore di sicurezza 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️


Sentiti libero di contattarmi per domande o collaborazioni! 🤝


📋 Versioni Affette

  • Plugin Kubio AI Page Builder ≤ 2.5.1 🛠️

🧰 Utilizzo

Esegui lo script di exploit con un elenco di URL target:

root@kitploit:~
python3 lfi.py -l list.txt

⚠️ Dettagli della Vulnerabilità

  • Tipo: Local File Inclusion (LFI) 🕳️
  • Gravità: Critica (CVSS 9.8) 🔥
  • Vettore di attacco: Remoto, non autenticato 🌐
  • Impatto: Riservatezza, Integrità, Disponibilità 🔐

🧪 Proof of Concept (PoC)

root@kitploit:~
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"
Scarica lo strumento