
Exploit für nicht authentifizierte Local File Inclusion (LFI) im WordPress-Gecko-Theme <=1.9.8, das das Lesen beliebiger Dateien einschließlich wp-config.php ermöglicht. Python-Skript mit requests-Abhängigkeit.
Unauthentifizierte Local File Inclusion (LFI)-Schwachstelle im WordPress-Gecko-Theme <= 1.9.8
Dieser Exploit zielt auf eine Local File Inclusion-Schwachstelle mit hohem Schweregrad (CVSS 8.1) im JanStudio Gecko-WordPress-Theme ab. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, beliebige Dateien auf dem Server zu lesen, einschließlich sensibler Konfigurationsdateien wie wp-config.php, die Datenbank-Anmeldeinformationen enthalten.
requests-Bibliothekgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt