
WordPress プラグイン Site-Editor v1.1.1 LFI エクスプロイト
ユーザー入力のサニタイズがないことによるローカルファイルインクルージョンの脆弱性。
このPowerShellスクリプトは、エクスプロイトHTTPリクエストを作成するために2つのパラメーターを必要とします:
1. WordpressのURLエンドポイント
2. リモートサーバーから取得するファイルのフルパス
スクリプトを使用するためにすべてのパラメーターを準備します:

その後、ファイルが取得されます。
コード作成者: @_zc00l