
استغلال لثغرة تضمين الملفات المحلية (LFI) غير المصادق عليها في قالب Gecko لووردبريس <=1.9.8، مما يسمح بقراءة ملفات عشوائية بما في ذلك wp-config.php. سكربت بايثون يعتمد على مكتبة requests.
ثغرة تضمين ملفات محلي غير مصادق عليه (LFI) في قالب WordPress Gecko <= 1.9.8
يستهدف هذا الاستغلال ثغرة تضمين ملفات محلي (LFI) عالية الخطورة (CVSS 8.1) في قالب JanStudio Gecko الخاص بـ WordPress. تسمح الثغرة لمهاجم غير مصادق عليه بقراءة ملفات عشوائية على الخادم، بما في ذلك ملفات الإعدادات الحساسة مثل wp-config.php، والتي تحتوي على بيانات اعتماد قاعدة البيانات.
requestsgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt