
Exploit para Local File Inclusion (LFI) no autenticado en el tema Gecko de WordPress <=1.9.8, que permite la lectura arbitraria de archivos, incluido wp-config.php. Script en Python con dependencia de requests.
Vulnerabilidad de Inclusión Local de Archivos (LFI) sin autenticación en el Tema Gecko de WordPress <= 1.9.8
Este exploit apunta a una vulnerabilidad de Inclusión Local de Archivos de alta severidad (CVSS 8.1) en el tema JanStudio Gecko de WordPress. La vulnerabilidad permite a un atacante no autenticado leer archivos arbitrarios en el servidor, incluidos archivos de configuración sensibles como wp-config.php, que contienen credenciales de la base de datos.
requestsgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt