
Exploit LFI del plugin Site-Editor v1.1.1 de WordPress
Vulnerabilidad de inclusión de archivos locales debido a la falta de sanitización de la entrada del usuario.
Este script de PowerShell necesita dos parámetros para crear una solicitud HTTP de exploit:
1. Endpoint de URL de Wordpress
2. Una ruta de archivo completa para ser recuperada en el servidor remoto
Prepare todos los parámetros para usar el script:

Luego se recupera el archivo.
Autor del código: @_zc00l