
Extension WordPress de likes et dislikes - Injection SQL
Description :
Il s'agit d'un code d'exploitation qui fonctionne pour plusieurs URL et multi-thread pour l'injection SQL non authentifiée sur un plugin WP avec CVE-2025-5287
Exemple d'utilisation :
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Vérificateur SQLi basé sur le temps (Propre, Multi-thread, Support Proxy)
Arguments optionnels :
-h, --help affiche ce message d'aide et quitte
--file FILE Fichier avec les URL de base (ex. http://example.com)
--fudge FUDGE Marge de temps supplémentaire pour la détection des délais
--timeout TIMEOUT Délai d'attente de la requête en secondes
--threads THREADS Nombre de threads simultanés
--proxy PROXY Proxy à utiliser (ex. 5.5.5.5:8080)