Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-2294 — Неаутентифицированный эксплойт Local File Inclusion (LFI) для плагина Kubio Page Builder WordPress (CVE-2025-2294). Поддерживает одиночную цель, массовое сканирование, определение версии и чтение пользовательских путей к файлам. | Kitploit
Инструменты/GitHubGitHub/mrrivaldo/cve-2025-2294
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

Неаутентифицированный эксплойт Local File Inclusion (LFI) для плагина Kubio Page Builder WordPress (CVE-2025-2294). Поддерживает одиночную цель, массовое сканирование, определение версии и чтение пользовательских путей к файлам.

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Kubio Page Builder LFI Exploit (CVE-2025-2294)

Python License Vulnerability

Эксплойт для Local File Inclusion (LFI) в плагине WordPress Kubio Page Builder (версии ≤ 2.5.1).

📌 Описание

Этот инструмент эксплуатирует неаутентифицированную уязвимость LFI в плагине Kubio Page Builder (CVE-2025-2294), позволяя злоумышленникам читать конфиденциальные файлы на уязвимых установках WordPress.

🚀 Возможности

  • Режим одиночной цели (-u)
  • Массовое сканирование из файла (-l)
  • Определение версии
  • Сохранение результатов в файл (-o)
  • Автоматическая проверка уязвимой версии
  • Поддержка пользовательского пути к файлу

📦 Установка

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 Использование

Одиночная цель

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

Пользовательский путь к файлу

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

Массовое сканирование

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

Справка

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ Параметры

ПараметрОписание
-u, --urlURL одиночной цели
-l, --listФайл со списком целей
-f, --fileФайл для чтения (по умолчанию: /etc/passwd)
-o, --outputСохранить уязвимые цели в файл

📝 Пример структуры файла

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ Правовое предупреждение

Этот инструмент предназначен только для образовательных целей. Разработчик не несет ответственности за любое неправомерное использование. Всегда получайте соответствующее разрешение перед тестированием любых систем.

Скачать инструмент