
O plugin não impede que atacantes não autenticados sobrescrevam variáveis locais ao renderizar templates pela REST API, o que pode levar a ataques de Local File Inclusion.
O plugin não impede que atacantes não autenticados sobrescrevam variáveis locais ao renderizar templates pela API REST, o que pode levar a ataques de Inclusão de Arquivo Local.
usage: PoC.py [-h] -u URL [-p PAYLOAD]
Essential Blocks < 4.4.3 - Unauthenticated Local File Inclusion
options:
-h, --help show this help message and exit
-u URL, --url URL Target WordPress site URL (e.g., http://192.168.100.74:888/wordpress)
-p PAYLOAD, --payload PAYLOAD
File to read (default: /etc/passwd)