
워드프레스 좋아요 및 싫어요 애드온 - SQL Injection
설명:
여러 URL과 멀티 스레드를 지원하며, CVE-2025-5287 취약점이 있는 WP 플러그인의 인증되지 않은 SQL 인젝션을 위한 익스플로잇 코드입니다.
사용 예:
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
시간 기반 SQLi 검사기 (클린, 멀티스레드, 프록시 지원)
선택적 인자:
-h, --help 이 도움말 메시지를 표시하고 종료합니다
--file FILE 기본 URL이 포함된 파일 (예: http://example.com)
--fudge FUDGE 지연 감지를 위한 추가 시간 허용치
--timeout TIMEOUT 요청 제한 시간(초)
--threads THREADS 동시 스레드 수
--proxy PROXY 사용할 프록시 (예: 5.5.5.5:8080)