
WordPress-Plugin Site-Editor v1.1.1 LFI-Exploit
Lokale Dateieinbindungsschwachstelle aufgrund fehlender Bereinigung von Benutzereingaben.
Dieses PowerShell-Skript benötigt zwei Parameter, um eine Exploit-HTTP-Anfrage zu erstellen:
1. WordPress-URL-Endpunkt
2. Ein vollständiger Dateipfad, der auf dem Remote-Server abgerufen werden soll.
Bereiten Sie alle Parameter vor, um das Skript zu verwenden:

Dann wird die Datei abgerufen.
Code-Autor: @_zc00l