Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-2294 — Kubio Page Builder WordPressプラグイン(CVE-2025-2294)用の未認証ローカルファイルインクルード(LFI)エクスプロイト。単一ターゲット、バルクスキャン、バージョン検出、カスタムファイルパス読み取りをサポートします。 | Kitploit
ツール/GitHubGitHub/mrrivaldo/cve-2025-2294
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Kubio Page Builder WordPressプラグイン(CVE-2025-2294)用の未認証ローカルファイルインクルード(LFI)エクスプロイト。単一ターゲット、バルクスキャン、バージョン検出、カスタムファイルパス読み取りをサポートします。

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Kubio Page Builder LFI エクスプロイト (CVE-2025-2294)

Python License Vulnerability

Kubio Page Builder WordPress プラグイン (バージョン ≤ 2.5.1) 用のローカルファイルインクルージョン (LFI) エクスプロイト。

📌 説明

このツールは、Kubio Page Builder プラグイン (CVE-2025-2294) の認証不要の LFI 脆弱性を悪用し、攻撃者が脆弱な WordPress インストール上の機密ファイルを読み取ることを可能にします。

🚀 機能

  • 単一ターゲットモード (-u)
  • ファイルからの一括スキャン (-l)
  • バージョン検出
  • 結果をファイルに出力 (-o)
  • 自動脆弱性バージョンチェック
  • カスタムファイルパス対応

📦 インストール

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 使用方法

基本的な単一ターゲット

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

カスタムファイルパス

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

一括スキャンモード

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

ヘルプメニュー

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ オプション

オプション説明
-u, --url単一ターゲットのURL
-l, --listターゲット一覧を含むファイル
-f, --file読み取るファイル (デフォルト: /etc/passwd)
-o, --output脆弱なターゲットをファイルに保存

📝 ファイル構造の例

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ 法的免責事項

このツールは教育目的のみのものです。開発者は誤使用について一切の責任を負いません。システムをテストする前に必ず適切な許可を得てください。

ツールをダウンロード