
Exploit pour l'inclusion locale de fichier (LFI) non authentifiée dans le thème WordPress Gecko <=1.9.8, permettant la lecture arbitraire de fichiers, y compris wp-config.php. Script Python avec dépendance requests.
Vulnérabilité d'inclusion locale de fichier (LFI) non authentifiée dans le thème WordPress Gecko <= 1.9.8
Cet exploit cible une vulnérabilité d'inclusion locale de fichier de haute sévérité (CVSS 8.1) dans le thème WordPress JanStudio Gecko. La vulnérabilité permet à un attaquant non authentifié de lire des fichiers arbitraires sur le serveur, y compris des fichiers de configuration sensibles comme wp-config.php, qui contiennent les identifiants de la base de données.
requestsgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt