Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2294 — 针对 Kubio Page Builder WordPress 插件的未认证本地文件包含(LFI)漏洞利用工具(CVE-2025-2294)。支持单个目标、批量扫描、版本检测及自定义文件路径读取。 | Kitploit
工具/GitHubGitHub/mrrivaldo/cve-2025-2294
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubmrrivaldo/cve-2025-2294

CVE-2025-2294

针对 Kubio Page Builder WordPress 插件的未认证本地文件包含(LFI)漏洞利用工具(CVE-2025-2294)。支持单个目标、批量扫描、版本检测及自定义文件路径读取。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Kubio Page Builder LFI 漏洞利用工具 (CVE-2025-2294)

Python License Vulnerability

Kubio Page Builder WordPress 插件(版本 ≤ 2.5.1)的本地文件包含(LFI)漏洞利用工具。

📌 说明

该工具利用了 Kubio Page Builder 插件中的一个未授权 LFI 漏洞(CVE-2025-2294),允许攻击者读取易受攻击的 WordPress 站点上的敏感文件。

🚀 特性

  • 单目标模式 (-u)
  • 从文件批量扫描 (-l)
  • 版本检测
  • 将结果输出到文件 (-o)
  • 自动检测易受攻击的版本
  • 支持自定义文件路径

📦 安装

root@kitploit:~
git clone https://github.com/mrrivaldo/CVE-2025-2294.git

🛠 使用方法

基本单目标

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com

自定义文件路径

root@kitploit:~
python3 cve-2025-2294.py -u https://vulnerable-site.com -f ../../wp-config.php

批量扫描模式

root@kitploit:~
python3 cve-2025-2294.py -l targets.txt -o results.txt

帮助菜单

root@kitploit:~
python3 cve-2025-2294.py --help

⚙ 选项

📝 示例文件结构

targets.txt:

root@kitploit:~
https://wordpress-site1.com
http://wordpress-site2.com
https://another-vulnerable-site.com

⚠ 法律免责声明

此工具仅用于教育目的。开发者对任何滥用行为概不负责。在测试任何系统之前,请务必获得适当的授权。

下载工具
选项描述
-u, --url单个目标 URL
-l, --list包含目标列表的文件
-f, --file要读取的文件(默认:/etc/passwd)
-o, --output将易受攻击的目标保存到文件