Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4380 — Exploit em Python para CVE-2025-4380, uma vulnerabilidade de Local File Inclusion no plugin Ads Pro do WordPress. Suporta varredura de alvos únicos e em massa com suporte a proxy. | Kitploit
Ferramentas/GitHubGitHub/r0otk3r/cve-2025-4380
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

Exploit em Python para CVE-2025-4380, uma vulnerabilidade de Local File Inclusion no plugin Ads Pro do WordPress. Suporta varredura de alvos únicos e em massa com suporte a proxy.

Ver Repositório
há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-4380 - Plugin Ads Pro <= 4.89 - Exploit de Inclusão de Arquivo Local (LFI)

Descrição

Este exploit em Python tem como alvo o Plugin Ads Pro ≤ 4.89 para WordPress, vulnerável a Inclusão de Arquivo Local (LFI) através da ação AJAX bsa_preview_callback.

Um atacante não autenticado pode explorar isso para ler arquivos arbitrários do sistema de arquivos do servidor, incluindo arquivos sensíveis como /etc/passwd, wp-config.php e outros.


Funcionalidades do Exploit

  • Explora a vulnerabilidade LFI CVE-2025-4380.
  • Suporta exploração de alvo único ou em massa.
  • Salva resultados em arquivo (opcional).
  • Suporta proxies HTTP ou roteamento TOR.
  • Mecanismo de retry para confiabilidade.

Uso

Alvo Único

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

Múltiplos Alvos (Varredura em Massa)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

Salvar Resultado em Arquivo

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

Usar Proxy (ex.: Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

Parâmetros


Exemplo

Screenshot_2025-07-20_18_42_08

Requisição/Resposta do Burpsuite

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

Referência da Vulnerabilidade

  • CVE-2025-4380
  • Plugin Ads Pro <= 4.89 - Inclusão de Arquivo Local via bsa_template em bsa_preview_callback

⚠️ Aviso Legal

Este exploit é fornecido apenas para fins educacionais e testes de segurança autorizados.


Canais Oficiais

  • YouTube @rootctf
  • X @r0otk3r
Baixar ferramenta
ArgumentoDescriçãoObrigatório
-u, --urlURL do alvo (ex.: http://target.com)Opcional
-l, --listArquivo com lista de URLs alvoOpcional
-p, --pathCaminho do arquivo a incluir (ex.: ../../etc/passwd)Sim
-o, --outputArquivo de saída para salvar resultadosOpcional
--proxyProxy (ex.: http://127.0.0.1:8080)Opcional