
WordPress Geckoテーマ <=1.9.8における未認証のローカルファイルインクルージョン(LFI)のエクスプロイト。wp-config.phpを含む任意のファイル読み取りが可能。requests依存のPythonスクリプト。
WordPress Gecko テーマ <= 1.9.8 における未認証ローカルファイルインクルージョン (LFI) の脆弱性
このエクスプロイトは、JanStudio Gecko WordPress テーマにおける高深刻度 (CVSS 8.1) のローカルファイルインクルージョン脆弱性を標的としています。この脆弱性により、未認証の攻撃者がサーバー上の任意のファイルを読み取ることができ、データベース認証情報を含む wp-config.php などの機密設定ファイルも読み取り可能になります。
requests ライブラリgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt