
WordPressの高評価・低評価アドオン - SQLインジェクション
説明:
複数のURLに対応し、マルチスレッドで動作する、CVE-2025-5287のWordPressプラグインにおける未認証SQLインジェクション(Unauth SQL Injection)を対象としたエクスプロイトコードです。
使用例:
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Time-Based SQLi Checker (Clean, Threaded, Proxy-Support)
任意引数:
-h, --help このヘルプメッセージを表示して終了
--file FILE ベースURLを含むファイル(例: http://example.com)
--fudge FUDGE 遅延検出のための追加時間の許容値
--timeout TIMEOUT リクエストのタイムアウト(秒単位)
--threads THREADS 同時実行スレッド数
--proxy PROXY 使用するプロキシ(例: 5.5.5.5:8080)