
# WordPress Gecko 테마의 인증되지 않은 로컬 파일 포함(LFI) 취약점 익스플로잇 WordPress Gecko 테마 <=1.9.8에서 인증되지 않은 로컬 파일 포함(LFI) 취약점을 익스플로잇하여 wp-config.php를 포함한 임의의 파일을 읽을 수 있습니다. requests 의존성을 사용하는 Python 스크립트입니다.
WordPress Gecko 테마 <= 1.9.8의 인증되지 않은 로컬 파일 포함(LFI) 취약점
이 익스플로잇은 JanStudio Gecko WordPress 테마의 높은 심각도(CVSS 8.1) 로컬 파일 포함 취약점을 대상으로 합니다. 이 취약점은 인증되지 않은 공격자가 서버의 임의 파일을 읽을 수 있게 하며, 데이터베이스 자격 증명이 포함된 wp-config.php와 같은 민감한 구성 파일을 포함합니다.
requests 라이브러리git clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt