Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2294 — # CVE-2025-2294 用 Python PoC Kubio AI Page Builder WordPress プラグイン(≤2.5.1)における未認証のローカルファイルインクルード(Local File Inclusion)の Python PoC。任意のファイル開示と潜在的なリモートコード実行を実証します。 | Kitploit
ツール/GitHubGitHub/0xwhoami35/cve-2025-2294
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHub0xwhoami35/cve-2025-2294

CVE-2025-2294

# CVE-2025-2294 用 Python PoC Kubio AI Page Builder WordPress プラグイン(≤2.5.1)における未認証のローカルファイルインクルード(Local File Inclusion)の Python PoC。任意のファイル開示と潜在的なリモートコード実行を実証します。

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-2294

🚨 CVE-2025-2294 - WordPress向けKubio AI Page Builderにおけるローカルファイルインクルージョン(LFI)脆弱性 🧱

🔍 概要

CVE-2025-2294 は、WordPress用Kubio AI Page Builderプラグイン(バージョン2.5.1まで)に影響を与える深刻な🔥ローカルファイルインクルージョン(LFI)脆弱性です。この欠陥により、認証されていないリモートの攻撃者👾が、__kubio-site-edit-iframe-classic-template URLパラメータを介してサーバー上の任意のファイルを含めることができます。

この脆弱性を悪用すると、機密ファイルの漏洩📂、リモートコード実行💥、システム全体の侵害💀につながる可能性があります。

👤 作者

Muhammad Nizar — セキュリティ研究者🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️


ご質問やコラボレーションについてはお気軽にお問い合わせください!🤝


📋 影響を受けるバージョン

  • Kubio AI Page Builder plugin ≤ 2.5.1 🛠️

🧰 使用方法

ターゲットURLのリストを指定してエクスプロイトスクリプトを実行します:

python3 lfi.py -l list.txt

⚠️ 脆弱性の詳細

  • タイプ: ローカルファイルインクルージョン(LFI)🕳️
  • 深刻度: クリティカル(CVSS 9.8)🔥
  • 攻撃ベクトル: リモート、認証不要🌐
  • 影響: 機密性、完全性、可用性🔐

🧪 概念実証(PoC)

curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"
ツールをダウンロード