
Wordpress Likes und Dislikes Add-on - SQL Injection
Beschreibung:
Dies ist ein Exploit-Code, der für mehrere URLs und Multithreading für unauthorisierte SQL-Injection auf einem WP-Plugin mit CVE-2025-5287 funktioniert.
Beispielverwendung:
Verwendung: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Zeitbasierter SQLi-Checker (Sauber, Threaded, Proxy-Unterstützung)
Optionale Argumente:
-h, --help zeigt diese Hilfemeldung an und beendet das Programm
--file FILE Datei mit Basis-URLs (z. B. http://example.com)
--fudge FUDGE Zusätzliche Zeitreserve für Verzögerungserkennung
--timeout TIMEOUT Request-Timeout in Sekunden
--threads THREADS Anzahl gleichzeitiger Threads
--proxy PROXY Zu verwendender Proxy (z. B. 5.5.5.5:8080)