
Complemento de me gusta y no me gusta de WordPress - Inyección SQL
Descripción:
Es un código de exploit que funciona para múltiples URLs y múltiples hilos para inyección SQL no autenticada en un plugin de WP con CVE-2025-5287
Ejemplo de uso:
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Comprobador de SQLi basado en tiempo (Limpio, con Hilos, Soporte de Proxy)
Argumentos opcionales:
-h, --help muestra este mensaje de ayuda y sale
--file FILE Archivo con URLs base (ej. http://example.com)
--fudge FUDGE Tiempo adicional permitido para la detección de retardo
--timeout TIMEOUT Tiempo de espera de la solicitud en segundos
--threads THREADS Número de hilos concurrentes
--proxy PROXY Proxy a utilizar (ej. 5.5.5.5:8080)