
Exploit LFI del plugin WordPress Site-Editor v1.1.1
Bug di inclusione locale di file dovuto alla mancanza di sanificazione dell'input utente.
Questo script PowerShell necessita di due parametri per creare una richiesta HTTP di exploit:
1. Endpoint URL di Wordpress
2. Un percorso completo del file da recuperare sul server remoto
Preparare tutti i parametri per usare lo script:

Quindi il file viene recuperato.
Autore del codice: @_zc00l