Нашёл забавную LFI. Вдруг кому пригодится.
Не скажу где. И не могу объяснить почему реализовали именно так, но:
На платформе есть выбор языка в виде выпадающего списка, при выборе языка улетает запрос вида:
...
'lang':'en-us' ,
'text':'en_us.json'
...
Если подменить в запросе file на /etc/passwd, то в ответе возвращаются заветные строчки :)
Делюсь - а то вдруг тоже игнорируете выбор языка на проектах)