
Exploit per Local File Inclusion (LFI) non autenticato nel tema WordPress Gecko <=1.9.8, che consente la lettura arbitraria di file, incluso wp-config.php. Script Python con dipendenza da requests.
Vulnerabilità di Local File Inclusion (LFI) non autenticata nel tema WordPress Gecko <= 1.9.8
Questo exploit prende di mira una vulnerabilità di Local File Inclusion ad alta gravità (CVSS 8.1) nel tema WordPress JanStudio Gecko. La vulnerabilità consente a un attaccante non autenticato di leggere file arbitrari sul server, inclusi file di configurazione sensibili come wp-config.php, che contengono le credenziali del database.
requestsgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt