
Эксплойт для неаутентифицированного Local File Inclusion (LFI) в теме WordPress Gecko <=1.9.8, позволяющий читать произвольные файлы, включая wp-config.php. Python-скрипт с зависимостью requests.
Неаутентифицированная уязвимость локального включения файлов (LFI) в теме Gecko для WordPress <= 1.9.8
Данный эксплойт нацелен на уязвимость локального включения файлов высокой степени серьёзности (CVSS 8.1) в теме JanStudio Gecko для WordPress. Уязвимость позволяет неаутентифицированному злоумышленнику читать произвольные файлы на сервере, включая чувствительные конфигурационные файлы, такие как wp-config.php, которые содержат учётные данные базы данных.
requestsgit clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt