
이 플러그인은 REST API를 통해 템플릿을 렌더링할 때 인증되지 않은 공격자가 로컬 변수를 덮어쓰는 것을 차단하지 않으며, 이로 인해 Local File Inclusion 공격이 발생할 수 있습니다.
이 플러그인은 REST API를 통해 템플릿을 렌더링할 때 인증되지 않은 공격자가 로컬 변수를 덮어쓰는 것을 방지하지 않으며, 이로 인해 로컬 파일 포함(Local File Inclusion) 공격이 발생할 수 있습니다.
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)