Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2294 — Exploit de Inclusão de Arquivo Local (LFI) não autenticado para o plugin Kubio Page Builder do WordPress (CVE-2025-2294). Suporta alvo único, varredura em massa, detecção de versão e leitura de caminho de arquivo personalizado. | Kitploit
Ferramentas/GitHubGitHub/mrrivaldo/cve-2025-2294
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesSegurança WebTestes de Penetração
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Exploit de Inclusão de Arquivo Local (LFI) não autenticado para o plugin Kubio Page Builder do WordPress (CVE-2025-2294). Suporta alvo único, varredura em massa, detecção de versão e leitura de caminho de arquivo personalizado.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit LFI do Kubio Page Builder (CVE-2025-2294)

Python License Vulnerability

Exploit de Inclusão de Arquivo Local (LFI) para o plugin Kubio Page Builder do WordPress (versões ≤ 2.5.1).

📌 Descrição

Esta ferramenta explora uma vulnerabilidade LFI não autenticada no plugin Kubio Page Builder (CVE-2025-2294), permitindo que atacantes leiam arquivos sensíveis em instalações vulneráveis do WordPress.

🚀 Recursos

  • Modo de alvo único (-u)
  • Varredura em lote a partir de arquivo (-l)
  • Detecção de versão
  • Salvar resultados em arquivo (-o)
  • Verificação automática de versão vulnerável
  • Suporte a caminho de arquivo personalizado

📦 Instalação

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 Uso

Alvo Único Básico

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

Caminho de Arquivo Personalizado

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

Modo de Varredura em Lote

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

Menu de Ajuda

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ Opções

📝 Exemplo de Estrutura de Arquivo

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ Aviso Legal

Esta ferramenta é apenas para fins educacionais. O desenvolvedor não se responsabiliza por qualquer uso indevido. Sempre obtenha autorização adequada antes de testar qualquer sistema.

Baixar ferramenta
OpçãoDescrição
-u, --urlURL do alvo único
-l, --listArquivo contendo lista de alvos
-f, --fileArquivo a ser lido (padrão: /etc/passwd)
-o, --outputSalvar alvos vulneráveis em arquivo