
Wordpress likes and dislikes add-on - SQL Injection
Descrizione:
È un codice exploit che funziona per più URL e multi-thread per SQL Injection non autenticata sul plugin Wp con CVE-2025-5287
Esempio di utilizzo:
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Checker SQLi basato sul tempo (pulito, multi-thread, supporto proxy)
Argomenti opzionali:
-h, --help mostra questo messaggio di aiuto ed esci
--file FILE File con URL di base (es. http://example.com)
--fudge FUDGE Margine di tempo extra per il rilevamento del ritardo
--timeout TIMEOUT Timeout della richiesta in secondi
--threads THREADS Numero di thread concorrenti
--proxy PROXY Proxy da utilizzare (es. 5.5.5.5:8080)