WordPress Gecko 主题 <= 1.9.8 中的未认证本地文件包含(LFI)漏洞
该漏洞利用工具针对 JanStudio Gecko WordPress 主题中的一个高严重性(CVSS 8.1)本地文件包含漏洞。该漏洞允许未认证的攻击者读取服务器上的任意文件,包括包含数据库凭据的敏感配置文件,如 wp-config.php。
requests 库git clone https://github.com/AndrielSec/CVE-2025-69080.git
cd CVE-2025-69080
pip install -r requirements.txt