Sploitus

Exploit for CVE-2025-2294

kitploit · 2026-09-04

Exploit Code

MARKDOWN23 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MRRIVALDO-CVE-2025-2294
# Kubio Page Builder LFI Exploit (CVE-2025-2294)

![Python](https://img.shields.io/badge/python-3.6+-blue) ![License](https://img.shields.io/badge/license-MIT-green) ![Vulnerability](https://img.shields.io/badge/CVE-2025--2294-critical)

Эксплойт для Local File Inclusion (LFI) в плагине WordPress Kubio Page Builder (версии ≤ 2.5.1).

## 📌 Описание

Этот инструмент эксплуатирует неаутентифицированную уязвимость LFI в плагине Kubio Page Builder (CVE-2025-2294), позволяя злоумышленникам читать конфиденциальные файлы на уязвимых установках WordPress.

## 🚀 Возможности

  * Режим одиночной цели (`-u`)
  * Массовое сканирование из файла (`-l`)
  * Определение версии
  * Сохранение результатов в файл (`-o`)
  * Автоматическая проверка уязвимой версии
  * Поддержка пользовательского пути к файлу



## 📦 Установка