
Plugin Wordpress Site-Editor v1.1.1 exploit de LFI
Vulnerabilidade de inclusão de arquivo local devido à falta de sanitização da entrada do usuário.
Este script do PowerShell precisa de dois parâmetros para criar uma requisição HTTP de exploit:
1. Endpoint da URL do Wordpress
2. O caminho completo do arquivo a ser recuperado no servidor remoto
Prepare todos os parâmetros para usar o script:

Em seguida, o arquivo é recuperado.
Autor do código: @_zc00l