Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-2294 | Kitploit
도구/GitHubGitHub/mrrivaldo/cve-2025-2294
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Kubio Page Builder LFI Exploit (CVE-2025-2294)

Python License Vulnerability

Kubio Page Builder WordPress 플러그인(버전 ≤ 2.5.1)용 로컬 파일 포함(LFI) 익스플로잇입니다.

📌 설명

이 도구는 Kubio Page Builder 플러그인(CVE-2025-2294)의 인증되지 않은 LFI 취약점을 악용하여, 취약한 WordPress 설치 환경에서 공격자가 민감한 파일을 읽을 수 있게 합니다.

🚀 기능

  • 단일 대상 모드 (-u)
  • 파일 기반 대량 스캔 (-l)
  • 버전 탐지
  • 결과를 파일로 출력 (-o)
  • 취약 버전 자동 확인
  • 사용자 정의 파일 경로 지원

📦 설치

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 사용법

기본 단일 대상

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

사용자 정의 파일 경로

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

대량 스캔 모드

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

도움말 메뉴

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ 옵션

📝 예시 파일 구조

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ 법적 고지

이 도구는 교육 목적으로만 사용됩니다. 개발자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.

도구 다운로드
옵션설명
-u, --url단일 대상 URL
-l, --list대상 목록이 포함된 파일
-f, --file읽을 파일 (기본값: /etc/passwd)
-o, --output취약한 대상을 파일로 저장