Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-2294 — Kubio AI Page Builder <= 2.5.1 - Inclusão de Arquivo Local Não Autenticada | Kitploit
Ferramentas/GitHubGitHub/yucaerin/cve-2025-2294
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyucaerin/cve-2025-2294

CVE-2025-2294

Kubio AI Page Builder <= 2.5.1 - Inclusão de Arquivo Local Não Autenticada

Ver Repositório
11há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exploit CVE-2025-4403

Detalhes

  • Publicado: 27 de março de 2025
  • Atualizado: 28 de março de 2025
  • Severidade: Crítica (Pontuação CVSS: 9.8)
  • CWE: CWE-22: CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')
  • Versões Afetadas: Todas as versões de n/a até 2.5.1
  • Pesquisador: https://www.wordfence.com/threat-intel/vulnerabilities/researchers/michael-mazzolini

Vetor CVSS

  • Versão CVSS: 9.8
  • String do Vetor: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Descrição

O plugin Kubio AI Page Builder para WordPress é vulnerável a Inclusão de Arquivo Local em todas as versões até, e incluindo, 2.5.1 através da função kubio_hybrid_theme_load_template. Isso possibilita que atacantes não autenticados incluam e executem arquivos arbitrários no servidor, permitindo a execução de qualquer código PHP nesses arquivos. Isso pode ser usado para contornar controles de acesso, obter dados confidenciais ou obter execução de código em casos onde imagens e outros tipos de arquivos "seguros" podem ser carregados e incluídos.

Uso

root@kitploit:~
usage: python3 CVE-2025-2294.py

Detalhes do Script

Requisitos

  • Python 3.x
  • Biblioteca requests

Instalação

  1. Clone o repositório:

    root@kitploit:~
    git clone https://github.com/Yucaerin/CVE-2025-2294.git
    cd CVE-2025-2294
    
  2. Instale os pacotes Python necessários:

    root@kitploit:~
    pip install requests
    

NOTA

root@kitploit:~
o exploit pode ser encadeado para RCE!

0001

Aviso Legal

Este script é destinado apenas para fins educacionais. Use-o de forma responsável e apenas em sistemas para os quais você tenha permissão explícita. O uso não autorizado deste script é ilegal e antiético.

Baixar ferramenta