
WordPress Gecko थीम <=1.9.8 में बिना प्रमाणीकरण के Local File Inclusion (LFI) के लिए एक्सप्लॉइट, जो wp-config.php सहित किसी भी फ़ाइल को पढ़ने की अनुमति देता है। requests निर्भरता वाली Python स्क्रिप्ट।
WordPress Gecko थीम <= 1.9.8 में अनप्रमाणित लोकल फ़ाइल समावेशन (LFI) भेद्यता
यह एक्सप्लॉइट JanStudio Gecko WordPress थीम में उच्च-गंभीरता (CVSS 8.1) लोकल फ़ाइल समावेशन भेद्यता को लक्षित करता है। यह भेद्यता एक अनप्रमाणित हमलावर को सर्वर पर मनमानी फ़ाइलें पढ़ने की अनुमति देती है, जिसमें wp-config.php जैसी संवेदनशील कॉन्फ़िगरेशन फ़ाइलें शामिल हैं, जिनमें डेटाबेस क्रेडेंशियल होते हैं।
requests लाइब्रेरीgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt