
Exploit para inclusão local de arquivo (LFI) não autenticada no tema Gecko do WordPress <=1.9.8, permitindo leitura arbitrária de arquivos, incluindo wp-config.php. Script em Python com dependência de requests.
Vulnerabilidade de Inclusão Local de Arquivo (LFI) não autenticada no Tema Gecko do WordPress <= 1.9.8
Este exploit visa uma vulnerabilidade de Inclusão Local de Arquivo de alta gravidade (CVSS 8.1) no tema JanStudio Gecko do WordPress. A vulnerabilidade permite que um atacante não autenticado leia arquivos arbitrários no servidor, incluindo arquivos de configuração sensíveis como wp-config.php, que contêm credenciais de banco de dados.
requestsgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt