Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2294 — Script Python per lo sfruttamento di CVE-2025-2294, una vulnerabilità di inclusione locale di file non autenticata in WordPress Kubio AI Page Builder ≤ 2.5.1. Supporta scansione singola/multi-target, payload personalizzati, proxy e anteprima della risposta. | Kitploit
Strumenti/GitHubGitHub/r0otk3r/cve-2025-2294
Analisi delle VulnerabilitàAnalisi del CodiceExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubr0otk3r/cve-2025-2294

CVE-2025-2294

Script Python per lo sfruttamento di CVE-2025-2294, una vulnerabilità di inclusione locale di file non autenticata in WordPress Kubio AI Page Builder ≤ 2.5.1. Supporta scansione singola/multi-target, payload personalizzati, proxy e anteprima della risposta.

Vedi Repository
121 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-2294 - WordPress Kubio AI Page Builder <= 2.5.1 - Exploit per Inclusione Locale di File (LFI)


Panoramica

CVE-2025-2294 riguarda il plugin Kubio AI Page Builder per WordPress (versioni fino alla 2.5.1 inclusa). Soffre di una vulnerabilità Local File Inclusion (LFI) non autenticata tramite la funzione thekubio_hybrid_theme_load_template.

Questa vulnerabilità permette a un attaccante di includere ed eseguire file arbitrari sul server WordPress vulnerabile, il che può portare a:

  • Bypass dei controlli di accesso
  • Lettura di file sensibili del server
  • Esecuzione remota di codice (se l'attaccante può caricare file PHP malevoli mascherati da tipi di file sicuri)

Dettagli della vulnerabilità

| Tipo di vulnerabilità: | Local File Inclusion (LFI) | | Plugin interessato: | Kubio AI Page Builder | | Versioni affette: | ≤ 2.5.1 | | Vettore d'attacco: | Richiesta HTTP non autenticata con parametri modificati | | Sfruttabilità: | Alta | | Punteggio CVSS: | 9.8 (Critico) [CNA: Wordfence] |


Descrizione dello script di exploit

Questo script Python invia richieste HTTP GET appositamente create al sito WordPress vulnerabile per verificare se è vulnerabile al problema LFI.

Caratteristiche:

  • Testa un singolo URL o più target da un file.
  • Payload personalizzabile per l'inclusione arbitraria di file (default: /etc/passwd).
  • Salva la risposta completa in un file.
  • Mostra in anteprima le prime N righe della risposta per una rapida validazione.
  • Supporto per proxy HTTP.
  • Modalità solo controllo per la scansione delle vulnerabilità senza salvare l'output.

Utilizzo

usage: cve_2025_2294.py [-h] [--url URL] [--payload PAYLOAD] [--save SAVE]
                        [--lines LINES] [--timeout TIMEOUT] [--proxy PROXY]
                        [--check] [--list LIST]

CVE-2025-2294 LFI Exploit

optional arguments:
  -h, --help       show this help message and exit
  --url URL        Target URL (e.g., http://127.0.0.1:8080)
  --payload PAYLOAD
                   LFI payload path (default: ../../../../../../../../etc/passwd)
  --save SAVE      Save full response to file (optional)
  --lines LINES    Number of preview lines (default: 10)
  --timeout TIMEOUT
                   Request timeout in seconds (default: 10)
  --proxy PROXY    Proxy URL (e.g., http://127.0.0.1:8080)
  --check          Check vulnerability status only, no saving or preview
  --list LIST      Path to file with list of URLs to check one by one

Esempio avanzato con payload personalizzato, proxy e anteprima più lunga:

python3 cve_2025_2294.py --url "http://192.168.1.10" --save loot.txt --lines 20 --payload /etc/passwd --timeout 10 --proxy "http://127.0.0.1:8080"
Screenshot_2025-07-27_16_32_55

Richiesta/Risposta:

Screenshot_2025-07-28_02_22_52

⚠️ Avvertenza

Questo strumento è destinato esclusivamente a scopi autorizzati di test di sicurezza e ricerca. L'uso non autorizzato contro sistemi senza permesso è illegale e non etico.


Canali ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento